Skip to main content

deserialization-safe-formats

Defensive guidance for safe interchange formats and deserializers: prefer JSON, Protobuf, and schema-bound codecs over pickle, native Java serialization, BinaryFormatter-class APIs, and unrestricted YAML load. Use when choosing or hardening serializers, reviewing untrusted payload parsers, configuring allowlists/ObjectInputFilters/safe loaders, migrating off native object graphs, or remediating insecure deserialization without exploit gadgets.

Zur Installation springen

Quellinformationen

Repository
tomysh1337/openstarry-code
Letzte Quellaktivität
17. August 2026 um 13:35
Erkannte Sprache von SKILL.md
Englisch
Sterne
3
Forks
0

Installationsoptionen

Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.

Quelldateien prüfen

Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.