JEP: Filter Incoming Serialization Data, 过滤传入的序列化数据.
    new:

    1. 提供了一个限制反序列化类的机制, 黑名单方式
    2. 限制了反序列化的深度和复杂度
    3. 为RMI导出的对象设置了验证机制
    4. 提供了一个全局过滤器, 开发者可以从属性或者配置文件中配置.

    影响版本:

    • JDK9
    • JDK 8u121及以后版本
    • JDK 7u131及以后版本
    • JDK 6u141及以后版本