首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >C#中的表达式序列化/反序列化

C#中的表达式序列化/反序列化
EN

Stack Overflow用户
提问于 2019-11-25 18:29:53
回答 1查看 361关注 0票数 0

我尝试实现了基于Expression类型的数据库访问装饰器。所以,我已经尝试了很多不同的json序列化库,从Newtonsoft JsonDataContractJsonSerializator等等。

1)大多数序列化程序在Expression类型序列化(包括System.Text.Json.Serialization)时崩溃。2) Newtonsoft.JsonSerializer成功序列化Expression<Func<User, bool>> test = e => e.Id == sameUser.Id,其中User为类似如下的类:

代码语言:javascript
复制
public class User
{
    public Guid Id { get; set; }    
    public string Fullname { get; set; }
}

sameUserUser类的一个对象。但是Newtonsoft.JsonSerializer产生了大约1.69亿到2亿个符号的string。我不知道Newtonsoft.JsonSerializer是否正确地反序列化了另一端的这个json,因为它的大小。当然,我也尝试过使用不同的序列化选项。

3) ServiceStack.Text.JsonSerializer成功地序列化了具有正常json大小的Expression<Func<User, bool>> test = e => e.Id == sameUser.Id (大约2-3,000个符号),但在反序列化Expression.Body上,在反序列化之后总是为null (并且这个真正奇怪的序列化json将其很好地序列化)。

4) Serialize.Linq测试通过。

我想知道,像Newtonsoft、ServiceStack、微软等主要序列化软件出现这种奇怪行为的原因是什么?

另外,我还没有测试protobuf-net和MessagePack,我很快就会这样做,但我认为它们在Expression类对象序列化/反序列化方面也有同样的问题。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-11-25 22:21:08

表达式具有循环依赖项,即不适合序列化的不可序列化引用。如果要序列化表达式的调试字符串表示,请在代码中执行此操作并序列化字符串,不要期望序列化库尝试序列化无法反序列化的不可序列化类。

如果您希望序列化代码、发送原始源代码并使用Roslyn或code DOM执行收到的源代码,则需要在评估任何不受信任的用户代码之前验证其是否存在潜在的安全漏洞或有害行为。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59029748

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档