您可以使用OpenJDK安全地反序列化通过使用Oracle JDK进行序列化而获得的一些二进制数据吗? (反之亦然)
假设Java版本相同(并且两个阶段中的类代码均可用,并且相同).
Oracle JVM序列化对象的确切方法是否被视为公共信息?
解决方法:
为了扩展来自@ morgano,@ RealSkeptic和@EJP(应归功于他们)的评论:是的,Java Object序列化由an official specification定向,该序列是公共的,因此任何进行序列化的JVM实现都应遵循它,否则被称为JVM.