在此文中是以一个只了解java反射机制和反序列化利用点(readObject)的视角去一点点复现推导了commons-collections、jdk1.7的poc的构造。 这个恶意数据exp_1在接… ...
说起单例,就像下面这样! 如何在Java中获取一个类型为 T 的单个对象,并转换为单元素List<T>? 一种方法实例化List然后添加对象,例如ArrayList或LinkedList,但是这样做有意思吗?机智的开发人员肯定要用一行代码搞定。好消息是JavaSE提供了很多方法,只需要一行 ...
- 随着应用程序的运行,数据库的中的数据会越来越多,处理时间会相应变慢 但是因为维护成本较高因此不常使用,使用**关联表**的方式来替代`enum` ## 原则:定长和非定长数据类型的选择 > decimal不会损失精度,存储空间会随数据的增大而增大。double占用固定 ...