java序列化和反序列化

简介: java序列化和反序列化

什么是java序列化和反序列化?


  序列化的原理是将一个对象转成字节流,使其能被写入到文件中,通过网络传输或者存储在数据库中。反序列化则与其相反。


简而言之,序列化就是将对象转成字节流,反序列化则是将字节流重新恢复成对象。


  一个类只有实现了java.io.Serializable接口才有资格进行序列化。


定义Person类:


该类中将nationality声明为transient,所以该参数不会参与序列化操作。


 package com.led.javabase;
 import java.io.Serializable;
  /**
   * person entity
   */
  public class Person implements Serializable{
      private String name;
     private int age;
     private String gender;
     private transient String nationality;//this field will not take part in serialization
     public String getName() {
         return name;
     }
     public void setName(String name) {
         this.name = name;
    }
     public int getAge() {
         return age;
     }
     public void setAge(int age) {      
     this.age = age;
     }
    public String getGender() {
         return gender;
     }
     public void setGender(String gender) {
        this.gender = gender;
     }
     public String getNationality() {
         return nationality;
     }
     public void setNationality(String nationality) {
         this.nationality = nationality;
     }
     public Person(String name, int age, String gender, String nationality) {
         this.name = name;
         this.age = age;
         this.gender = gender;
       this.nationality = nationality;
     }
 }

 

序列化实例:


下面的例子是将一个person实例序列化到Person.ser文件中,通过FileOutputStreamObjectOutputStream来进行操作的:


 package com.led.javabase;
  import java.io.*;
  /**
   * java serialization test
   * @author Alan
   */
  public class SerializationTest1 {
     public static void main(String[] args) {
         Person person = new Person("Jack",11,"male","US");
         try {
             FileOutputStream fos = new FileOutputStream("Person.ser");
             ObjectOutputStream oos = new ObjectOutputStream(fos);
             oos.writeObject(person);
             oos.close();
             fos.close();
             System.out.println("Serialization done!");
         } catch (FileNotFoundException e) {
             e.printStackTrace();
         } catch (IOException e2) {
             e2.printStackTrace();
         }
     }
 }

控制台输出:


 

反序列化实例:


下面的例子通过使用FileInputStreamObjectInputStream来进行反序列化,通过读取Person.ser文件,将字节流转成Person类的对象,


由于Person类的nationality参数声明为了transient,所以该参数不参与序列化化操作,导致反序列化该参数输出为null


 package com.led;
  import com.led.javabase.Person;
  import java.io.*;
  /**
  * @author Alan
  * @Description: De-serialization Object
  * @date 2018/4/22 12:36
  */
 public class DeSerializtion {
     public static void main(String[] args) {
         Person o = null;
         try {
            FileInputStream fos = new FileInputStream("Person.ser");
            ObjectInputStream ois = new ObjectInputStream(fos);
             o = (Person) ois.readObject();
             ois.close();
             fos.close();
         } catch (FileNotFoundException e) {
             e.printStackTrace();
             return;
         } catch (IOException e2){
             e2.printStackTrace();
             return;
         } catch (ClassNotFoundException e) {
             e.printStackTrace();
             return;
         }
         System.out.println("student's name: " + o.getName());
         System.out.println("student's age: " + o.getAge());
         System.out.println("student's gender: " + o.getGender());
        System.out.println("student's nationality: " + o.getNationality());
     }
 }

控制台输出:


 

相关文章
|
6月前
|
JSON 网络协议 安全
【Java】(10)进程与线程的关系、Tread类;讲解基本线程安全、网络编程内容;JSON序列化与反序列化
几乎所有的操作系统都支持进程的概念,进程是处于运行过程中的程序,并且具有一定的独立功能,进程是系统进行资源分配和调度的一个独立单位一般而言,进程包含如下三个特征。独立性动态性并发性。
346 1
|
6月前
|
JSON 网络协议 安全
【Java基础】(1)进程与线程的关系、Tread类;讲解基本线程安全、网络编程内容;JSON序列化与反序列化
几乎所有的操作系统都支持进程的概念,进程是处于运行过程中的程序,并且具有一定的独立功能,进程是系统进行资源分配和调度的一个独立单位一般而言,进程包含如下三个特征。独立性动态性并发性。
342 1
|
10月前
|
JSON 安全 Java
说一说 Java 反序列化漏洞
我是小假 期待与你的下一次相遇 ~
284 1
说一说 Java 反序列化漏洞
|
9月前
|
存储 安全 Java
深入理解Java序列化接口及其实现机制
记住,序列化不仅仅是把对象状态保存下来那么简单,它涉及到类的版本控制、安全性和性能等多个重要方面。正确理解和实现Java序列化机制对于构建高效、安全和可维护的Java应用至关重要。
295 0
|
10月前
|
存储 Java 编译器
说一说关于序列化/反序列化中的细节问题
我是小假 期待与你的下一次相遇 ~
204 1
|
10月前
|
JSON Java 数据库连接
|
11月前
|
存储 安全 IDE
说一说序列化与反序列化中存在的问题
本文详细解析了Java中的序列化机制,包括序列化的概念、实现方式及应用场景。通过Student类的实例演示了对象的序列化与反序列化过程,并分析了`Serializable`接口的作用以及`serialVersionUID`的重要意义。此外,文章还探讨了如何通过自定义`readObject()`方法增强序列化的安全性,以及解决可序列化单例模式中可能产生的多实例问题。最后提供了代码示例和运行结果,帮助读者深入理解序列化的原理与实践技巧。
286 3
|
11月前
|
JSON JavaScript 前端开发
Go语言JSON 序列化与反序列化 -《Go语言实战指南》
本文介绍了 Go 语言中使用 `encoding/json` 包实现 JSON 与数据结构之间的转换。内容涵盖序列化(`Marshal`)和反序列化(`Unmarshal`),包括基本示例、结构体字段标签的使用、控制字段行为的标签(如 `omitempty` 和 `-`)、处理 `map` 和切片、嵌套结构体序列化、反序列化未知结构(使用 `map[string]interface{}`)以及 JSON 数组的解析。最后通过表格总结了序列化与反序列化的方法及类型要求,帮助开发者快速掌握 JSON 数据处理技巧。
|
存储 安全 Java
🌟Java零基础-反序列化:从入门到精通
【10月更文挑战第21天】本文收录于「滚雪球学Java」专栏,专业攻坚指数级提升,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&&订阅!持续更新中,up!up!up!!
369 5
|
JSON 数据格式 索引
Python中序列化/反序列化JSON格式的数据
【11月更文挑战第4天】本文介绍了 Python 中使用 `json` 模块进行序列化和反序列化的操作。序列化是指将 Python 对象(如字典、列表)转换为 JSON 字符串,主要使用 `json.dumps` 方法。示例包括基本的字典和列表序列化,以及自定义类的序列化。反序列化则是将 JSON 字符串转换回 Python 对象,使用 `json.loads` 方法。文中还提供了具体的代码示例,展示了如何处理不同类型的 Python 对象。
766 1