我有一些代码,由已不在我们公司的人编写。他在代码的很多地方都使用了序列化(实现可序列化),我认为这是不必要的。
在从代码中删除这些序列化之前,我应该注意哪些预防措施?
编辑 - 在下面添加
1)我们的代码不是通过网络访问的。无需流式传输。也没有 Servlet。
2)没有对象到字节数组的转换发生在任何地方
3)它只是一个运行在单个 JVM 中的独立应用程序
4)它只是读取一个文件并将数据放入数据库中。数据库可能是远程的。
5) 没有任何 RMI/Corba 组件
6) 这些类的已知父级都不是可序列化的
还有其他需要处理的情况吗?