在上一次Java更新8u181中,Oracle在反序列化的对象创建阶段添加了新的访问检查
https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
在以下对象的创建阶段添加了新的访问检查: 反序列化。这不应该影响 反序列化。但是,利用 JDK内部API可能会受到影响。如果以下情况可以禁用新检查: 通过设置系统属性是必需的 jdk.disableSerialConstructor检查为值“ true”。这一定是 通过添加参数-Djdk.disableSerialConstructorChecks = true完成 到Java命令行。
是否可以在一个Java配置文件中配置jdk.disableSerialConstructorChecks
?例如在/jre/lib/security/java.security
中?