Signed-off-by: taest <876239615@qq.com>
@ -3800,7 +3800,7 @@ select * from staff where name='' or '1'='1';
JSON反序列化漏洞——如Fastjson安全漏洞。
### 什么是JSON序列化,JSON发序列化
### 什么是JSON序列化,JSON反序列化
- 序列化:把对象转换为字节序列的过程
- 反序列:把字节序列恢复为Java对象的过程