Java 序列化 2 《轉(zhuǎn)帖》
目前網(wǎng)絡(luò)上關(guān)于對象序列化的文章不少,但是我發(fā)現(xiàn)詳細敘述用法和原理的文章太少。本人把自己經(jīng)過經(jīng)驗總結(jié)和實際運用中的體會寫成的學(xué)習(xí)筆記貢獻給大家。希望能為整個java社區(qū)的繁榮做一點事情。 |
|
二: java對象序列化不僅保留一個對象的數(shù)據(jù),而且遞歸保存對象引用的每個對象的數(shù)據(jù)。可以將整個對象層次寫入字節(jié)流中,可以保存在文件中或在網(wǎng)絡(luò)連接上傳 遞。利用對象序列化可以進行對象的“深復(fù)制”,即復(fù)制對象本身及引用的對象本身。序列化一個對象可能得到整個對象序列。 序列化分為兩大部分:序列化和反序列化。 序列化是這個過程的第一部分,將數(shù)據(jù)分解成字節(jié)流,以便存儲在文件中或在網(wǎng)絡(luò)上傳輸。反序列化就是打開字節(jié)流并重構(gòu)對象。對象序列化不僅要將基本數(shù)據(jù)類型 轉(zhuǎn)換成字節(jié)表示,有時還要恢復(fù)數(shù)據(jù)。恢復(fù)數(shù)據(jù)要求有恢復(fù)數(shù)據(jù)的對象實例。ObjectOutputStream中的序列化過程與字節(jié)流連接,包括對象類型 和版本信息。反序列化時,JVM用頭信息生成對象實例,然后將對象字節(jié)流中的數(shù)據(jù)復(fù)制到對象數(shù)據(jù)成員中。下面我們分兩大部分來闡述: java.io包有兩個序列化對象的類。ObjectOutputStream負責(zé)將對象寫入字節(jié)流,ObjectInputStream從字節(jié)流重構(gòu)對象。 現(xiàn)在,讓我們來了解ObjectInputStream這個類。它與 ObjectOutputStream相似。它擴展DataInput接口。ObjectInputStream中的方法鏡像 DataInputStream中讀取Java基本數(shù)據(jù)類型的公開方法。readObject()方法從字節(jié)流中反序列化對象。每次調(diào)用 readObject()方法都返回流中下一個Object。對象字節(jié)流并不傳輸類的字節(jié)碼,而是包括類名及其簽名。readObject()收到對象 時,JVM裝入頭中指定的類。如果找不到這個類,則readObject()拋出ClassNotFoundException,如果需要傳輸對象數(shù)據(jù)和 字節(jié)碼,則可以用RMI框架。ObjectInputStream的其余方法用于定制反序列化過程。 定制序列化過程: 序列化通常可以自動完成,但有時可能要對這個過程進行控制。java可以將類聲明為serializable,但仍可手工控制聲明為static或transient的數(shù)據(jù)成員。 序列化時,類的所有數(shù)據(jù)成員應(yīng)可序列化除了聲明為transient或static的成員。將變量聲明為 transient告訴JVM我們會負責(zé)將變元序列化。將數(shù)據(jù)成員聲明為transient后,序列化過程就無法將其加進對象字節(jié)流中,沒有從 transient數(shù)據(jù)成員發(fā)送的數(shù)據(jù)。后面數(shù)據(jù)反序列化時,要重建數(shù)據(jù)成員(因為它是類定義的一部分),但不包含任何數(shù)據(jù),因為這個數(shù)據(jù)成員不向流中寫 入任何數(shù)據(jù)。記住,對象流不序列化static或transient。我們的類要用writeObject()與readObject()方法以處理這些 數(shù)據(jù)成員。使用writeObject()與readObject()方法時,還要注意按寫入的順序讀取這些數(shù)據(jù)成員。 完全定制序列化過程: 如果一個類要完全負責(zé)自己的序列化,則實現(xiàn) Externalizable接口而不是Serializable接口。Externalizable接口定義包括兩個方法writeExternal ()與readExternal()。利用這些方法可以控制對象數(shù)據(jù)成員如何寫入字節(jié)流.類實現(xiàn)Externalizable時,頭寫入對象流中,然后類 完全負責(zé)序列化和恢復(fù)數(shù)據(jù)成員,除了頭以外,根本沒有自動序列化。這里要注意了。聲明類實現(xiàn)Externalizable接口會有重大的安全風(fēng)險。 writeExternal()與readExternal()方法聲明為public,惡意類可以用這些方法讀取和寫入對象數(shù)據(jù)。如果對象包含敏感信 息,則要格外小心。這包括使用安全套接或加密整個字節(jié)流。到此為至,我們學(xué)習(xí)了序列化的基礎(chǔ)部分知識. |
posted on 2009-05-27 14:18 清晨 閱讀(208) 評論(0) 編輯 收藏 所屬分類: java語言的相關(guān)問題