fastjson反序列化漏洞 有Protocol buffer這種輕便的序列化反序列化工具,Json為什么還會(huì)大量使用?
有Protocol buffer這種輕便的序列化反序列化工具,Json為什么還會(huì)大量使用?原因很簡(jiǎn)單:1、JSON是JavaScript本機(jī)支持,沒(méi)有外部依賴(lài)項(xiàng)2、JSON有人眼可讀性3、開(kāi)發(fā)人員偷懶
有Protocol buffer這種輕便的序列化反序列化工具,Json為什么還會(huì)大量使用?
原因很簡(jiǎn)單:
1、JSON是JavaScript本機(jī)支持,沒(méi)有外部依賴(lài)項(xiàng)
2、JSON有人眼可讀性
3、開(kāi)發(fā)人員偷懶
關(guān)于序列化協(xié)議和框架,估計(jì)可以創(chuàng)建一個(gè)百科全書(shū),比如:XML、JSON、bson、Hessian,協(xié)議緩沖區(qū)…
有很多不受歡迎的,排名不分先后。
雖然有各種各樣的協(xié)議和框架,但序列化本質(zhì)上可以分為兩種類(lèi)型:
二進(jìn)制協(xié)議的優(yōu)點(diǎn)是體積小、效率高。例如,協(xié)議緩沖區(qū)可以用來(lái)將數(shù)據(jù)壓縮成位,序列化和反序列化具有良好的性能,非常適合各種系統(tǒng)通信和接口調(diào)用。
但問(wèn)題也在這里,二進(jìn)制數(shù)據(jù)幾乎沒(méi)有可讀性,所以在程序的開(kāi)發(fā)和調(diào)試中,更讓程序員痛苦,尤其是頻繁變化的數(shù)據(jù)結(jié)構(gòu)。
文本協(xié)議恰恰相反,數(shù)據(jù)量大,性能差,但能滿(mǎn)足可讀性要求。例如,我們可以很容易地理解JSON或人肉結(jié)構(gòu)數(shù)據(jù)的一部分。對(duì)于快速開(kāi)發(fā)和web開(kāi)發(fā)來(lái)說(shuō),它可以提高開(kāi)發(fā)效率,開(kāi)發(fā)人員不必過(guò)于關(guān)注協(xié)議或框架,只關(guān)注業(yè)務(wù)。
我的觀點(diǎn)如下:
1。對(duì)于業(yè)務(wù)穩(wěn)定、性能要求高的場(chǎng)景,應(yīng)該優(yōu)先考慮協(xié)議緩沖區(qū)等二進(jìn)制序列化協(xié)議
2。對(duì)于性能要求低、業(yè)務(wù)更改頻繁的場(chǎng)景,應(yīng)該優(yōu)先考慮JSON和XML等文本協(xié)議