安全客
对于rmi反序列化,官方作出了修补,对比修改前后,对SafeObjectInputStream类添加了rmi类校验,将java.rmi.server纳入了黑名单,如果类名出现了java.rmi.server则告警,并返回空。
勋章成就
稿费总计 0
发表文章 1
参与讨论 3
关注
12
粉丝
0