首页 > 解决方案 > HPFortify - 动态代码评估:不安全的反序列化

问题描述

我在代码中收到 HPFrotify 警告

SerializationUtils.deserialize(pageContextByteArray);

在运行时反序列化用户控制的对象流可能允许攻击者在服务器上执行任意代码、滥用应用程序逻辑和/或导致拒绝服务。

如何处理?

标签: java

解决方案


推荐阅读