SAL*_*000 1 java sockets serialization stream
有没有办法限制从java中的ObjectInputStream读取的最大缓冲区大小?
如果很明显有问题的对象是恶意巨大的,那么我想停止反序列化.
当然,有ObjectInputStream.read(byte [] buf,int off,int len),但我不想受到分配的性能损失,比如byte [1000000].
我在这里错过了什么吗?
| 归档时间: |
|
| 查看次数: |
2123 次 |
| 最近记录: |