словах прояснить мне, почему она небезопасна и почему ее лучше обходить стороной?
может ответ где-то на поверхности, я просто только знакомлюсь с этим понятием
могу запусфуязвимость. можно заставить сериализатор выполнить произвольный код
Я добавлю, что речь обычно идёт про BinaryFormatter, а не про ВСЕ бинарные сериализации. Тот же protobuf бинарный, но вполне может быть безопасным.
спасибо, пойду читать про protobuf :)
protobuf - сложный вариант, но интересный Если вам чего попроще - msgpack есть
да мне для общего развития)
Обсуждают сегодня