Słownik pojęć

deserializacja niezaufanych danych

Definicja, znaczenie i użycie terminu w kontekście publikacji.

Proces odtwarzania obiektów lub struktur programu na podstawie danych wejściowych. Jeśli dane nie są zaufane i nie są odpowiednio kontrolowane, błędna deserializacja może prowadzić do wykonania niepożądanych działań.

Wersja MD

Deserializacja zamienia zapisane dane na obiekty używane przez aplikację. Podatności w tym mechanizmie mogą pozwolić napastnikowi na ingerencję w działanie serwera, zwłaszcza gdy aplikacja przetwarza dane bez właściwej weryfikacji.

Zobacz w kontekście

1
  1. Cyberbezpieczeństwo

    JetBrains ostrzega użytkowników Cadence. Atak przez niezałatanego TeamCity

Ta strona używa plików cookies, aby zapewnić najlepszą jakość korzystania z naszego serwisu oraz do celów analitycznych. Klikając "Akceptuję", wyrażasz zgodę na używanie wszystkich plików cookies. Możesz również odrzucić zgodę, co spowoduje zablokowanie plików cookies analitycznych. Więcej informacji znajdziesz w naszej Polityce Prywatności.