首页 > 解决方案 > 使用 boost::serialization 从不受信任的来源加载数据

问题描述

我在两方之间进行了沟通,其中一方不信任另一方。我想知道我收到的数据在反序列化之前是否有效,并且不能被恶意使用(导致段错误或重大安全漏洞)。

boost可以提供这种安全措施,并且可以安全地序列化吗?如果 boost 不提供这种安全性,那么哪个序列化可以提供?

标签: c++securityboostcommunication

解决方案


推荐阅读