Effective Java 第11章

序列化

第11章

序列化:将对象编成字节流
反序列化:将字节流重写构建成对象,通过反射的getInstance方法。
序列化与反序列化作用:
1、网络间通信
2、转存为持久化信息
3、进程间通信

第74条

谨慎地实现Serializable接口
代价:

  • 一旦被正式发布,大大降低“改变这个类的实现”的灵活性。
  • 增加出现BUG和安全漏洞的可能性,“隐藏的构造器”
  • 测试负担增加

注意:

  • 父类实现了Serializable接口,子类就必须实现序列化
  • 内部类不能序列化,由于内部类需要引入外围类的引用以及外围类的局部变量名称。静态内部类可以。
第75条

考虑使用自定义的序列化形势
1、物理表示法必须等同于逻辑内容(生成的序列化形式能很好的表达这个类)。
2、默认序列化形式中,物理表示法会有冗余,当对象作为成员变量时,对象也会被序列化。当作为对象图形式存在时,则会有很大的冗余,比如一个链表。
3、当读取对象的状态的方法上同步,则序列化也必须同步。
4、UID表示序列化版本,只有序列化后的生成的字节流的UID与对象UID对应,才能被反序列化。用来表示可否兼容。

transient:瞬时的。不会被默认序列化,当反序列化时会被赋予默认值(0,false,null)。

第76条

保护性地编写readObject方法
1、可通过伪造字节流来创建不符合实际意义的对象,比如(出生日期晚于死亡日期),
通过在readObject中增加语义的判断。
2、攻击者可通过字节流获取序列化对象中成员变量的对象引用,来修改成员变量。可通过在readObject中进行保护性拷贝避免。

第77条

对于实例控制(比如Singleton),枚举类优先于readResolve
readObject不管是显示的还是默认的,都会返回一个新建的实例。

1、可通过readResolve进行实例控制,会将自己的返回对象替代readObject新建的对象作为引用赋值,导致新建消亡。但若对象带有非transient实例,则仍然会被攻击。
2、而枚举类型则不存在上述问题,JVM提供了保障,不会有第二个常量。

第78条

考虑用序列化代理代替序列化实例
通过创建一个静态内部类,将外围类作为该内部类的构造函数的唯一变量。序列化是生成静态内部类的字节流,反序列化通过readResolve生成外围类的实例。相当于将被序列化的类与序列化这种模式分离,仍然是通过外围类的构造函数来创建类。
优点:该方法可以避免第76条中伪字节流以及内部域的盗用攻击。、
缺点:该类不能被客户端扩展、不能与对象图中包含循环的类兼容

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于微信小程序的家政服务预约系统采用PHP语言和微信小程序技术,数据库采用Mysql,运行软件为微信开发者工具。本系统实现了管理员和客户、员工三个角色的功能。管理员的功能为客户管理、员工管理、家政服务管理、服务预约管理、员工风采管理、客户需求管理、接单管理等。客户的功能为查看家政服务进行预约和发布自己的需求以及管理预约信息和接单信息等。员工可以查看预约信息和进行接单。本系统实现了网上预约家政服务的流程化管理,可以帮助工作人员的管理工作和帮助客户查询家政服务的相关信息,改变了客户找家政服务的方式,提高了预约家政服务的效率。 本系统是针对网上预约家政服务开发的工作管理系统,包括到所有的工作内容。可以使网上预约家政服务的工作合理化和流程化。本系统包括手机端设计和电脑端设计,有界面和数据库。本系统的使用角色分为管理员和客户、员工三个身份。管理员可以管理系统里的所有信息。员工可以发布服务信息和查询客户的需求进行接单。客户可以发布需求和预约家政服务以及管理预约信息、接单信息。 本功能可以实现家政服务信息的查询和删除,管理员添加家政服务信息功能填写正确的信息就可以实现家政服务信息的添加,点击家政服务信息管理功能可以看到基于微信小程序的家政服务预约系统里所有家政服务的信息,在添加家政服务信息的界面里需要填写标题信息,当信息填写不正确就会造成家政服务信息添加失败。员工风采信息可以使客户更好的了解员工。员工风采信息管理的流程为,管理员点击员工风采信息管理功能,查看员工风采信息,点击员工风采信息添加功能,输入员工风采信息然后点击提交按钮就可以完成员工风采信息的添加。客户需求信息关系着客户的家政服务预约,管理员可以查询和修改客户需求信息,还可以查看客户需求的添加时间。接单信息属于本系统里的核心数据,管理员可以对接单的信息进行查询。本功能设计的目的可以使家政服务进行及时的安排。管理员可以查询员工信息,可以进行修改删除。 客户可以查看自己的预约和修改自己的资料并发布需求以及管理接单信息等。 在首页里可以看到管理员添加和管理的信息,客户可以在首页里进行家政服务的预约和公司介绍信息的了解。 员工可以查询客户需求进行接单以及管理家政服务信息和留言信息、收藏信息等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值