会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
mt0u的Blog
博客园
首页
新随笔
联系
订阅
管理
2024年3月6日
JDBC反序列化
摘要:
Mysql JDBC 中包含一个危险的扩展参数: “autoDeserialize”。这个参数配置为 true 时,JDBC 客户端将会自动反序列化服务端返回的数据,造成RCE漏洞。
阅读全文
posted @ 2024-03-06 14:59 mt0u
阅读(487)
评论(0)
推荐(0)
编辑