サーバーアプリケーションを分析すると、セッションのシリアライズとデシリアライズに関連して危険な可能性があることがわかりました。多くの場所のサーブレット層は、セッションを使用してオブジェクトを保存します。
シーケンスを考えてみましょう:
1) オブジェクト A はセッションに保存されます
2) オブジェクト A が変更される
3) オブジェクト A がセッションからオブジェクト B として読み取られる
1) と 2) の前にシリアライゼーションが発生し、B として読み取られたオブジェクトは、3 からの変更前のオブジェクト A のデシリアライズされたバージョンである可能性はありますか?
それとも、同じリクエストで 1、2、3 が発生する限り、A と B は等しいと保証されていますか?