mysql-connector-java-8.0.28 mysql恶意服务器jdbc反序列化失败原因

参考https://xz.aliyun.com/t/8159
https://daybr4ak.github.io/2020/07/23/MySQL-JDBC%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E5%AD%A6%E4%B9%A0/
介绍了反序列化原理
下面图是触发反序列化的地方,可以看到在查询完会调用resultSetToMap函数
image

但是在8.0.28中,他直接用的是getString,不是getObject,所以无法反序列化
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/azraelxuemo/article/details/128234172