XML序列化与反序列化-程序员宅基地

技术标签: 序列化  反序列化  xml  .NET  

        XML序列化会将对象的公共属性、公有成员变量转化为xml格式流/文档,反序列化则从xml格式流/文档中将对象重构出来。xml序列化并不包含类型信息,不会序列化方法、私有变量、索引器等,如果要想序列化所有公有私有成员要使用DataContractSerializer。

        XmlSerializer类是进行XML序列化的最主要的类,其中最重要的两个函数是Serialize和Deserialize,分别负责序列化和反序列化。XmlSerializer类首先会创建C#文件,然后将这些文件编译成.dll文件,用这些.dll文件来执行序列化。

        如果有XML Schema,就可以使用XML Schema Definition工具来产生符合Schema规定类型的类,这样的类实例被序列化之后就符合该Schema规定。当然,.NET框架中可以使用XmlReader和XmlWriter类来解析和写入xml流。

        属性控制着由XmlSerializer类产生的XML流,这样就可以设置XML命名空间、元素名字、属性名字等。XmlSerializer还可以序列化对象使其产生符合SOAP规范的XML流。


XmlSerializer应用的安全考虑

  • XmlSerializer会创建很多c#文件,然后将它们编译成.dll文件(执行序列化),这些文件存放在TEMP目录中。但在创建和编译过程中,这些.cs和.dll易受恶意程序的攻击。(.NET4.0及以后版本通常是多用户共用TEMP目录,假如两个账户拥有不同的安全权限,高权限者运行使用了XmlSerializer的应用程就会出现危险。这种情况下,其他用户可能将.cs或.dll替换,就会破坏计算机的安全。)因而,确保每一个账户都有自己的profile。
  • 假如恶意用户发送了一个持续的XML数据流给web服务器,XmlSerializer就会持续产生数据直至计算机资源短缺。(如果应用程序运行在IIS环境中就可以避免这种情况的发生,因为IIS会过滤流,如果超过一定的大小就不处理,如果应用程序没有使用IIS,就要实现相似的功能,使XmlSerializer实现反序列化可以正常安全进行)。
  • XmlSerializer可以序列化任何被给类型的数据,运行任何代码。(恶意程序呈现威胁表现在两点:运行恶意代码,将恶意代码注入到XmlSerializer产生的c#文件中。前者可以通过代码访问安全性来阻止,后者的话谨记决不使用未知类型或不可信类型来序列化数据)。
  • 序列化的敏感数据可能易受攻击。(XmlSerializer序列化完数据之后,数据就存储在xml文件或其他形式数据存储。假如数据存储对其它进程可用,或Internet上可见,那么数据可能被恶意偷取和使用。)


可以被序列化的项:

  • public类的公有可读写属性和字段
  • 实现ICollection或者IEnumerable的类
  • XmlElement对象
  • XmlNode对象
  • DataSet对象


XML序列化的优势:

  • XmlSerializer类可以使我们在对对象进行xml序列化时,拥有完全灵活的控制。如果是创建xml web服务,就可以应用属性来控制类和成员的序列化,确保xml输出符合特定的Schema规范。
  • 对应用没有什么约束条件,只要产生的xml流符合给定的Schema规范即可。


XML序列化必须考虑的问题:

  • Sgen.exe工具是为了优化性能,专门设计出来用于产生系列化程序集的。
  • 序列化后的数据仅包含数据本身和类结构,类型和程序集信息都不会被包括进去。
  • 仅仅公有的属性和字段才可以被序列化,属性必须包含公有的get和set。
  • 要想被XmlSerializer序列化,类必须包含一个默认的构造函数。
  • 方法是不能被序列化的。
  • XmlSerializer可以处理满足特定要求的实现了IEnumerable或ICollection接口的类,特定要求如下:
    • 实现IEnumerable接口的类必须实现一个公有Add方法,带一个参数。而且参数必须同GetEnumerator()方法返回的IEnumerator的Current属性相一致。
    • 既实现了IEnumerabl接口又实现了ICollection接口的类,必须包含公有索引器(存储的每个集合元素有整型index,可以根据该index获取到数据项集合元素)、公有Count属性(集合元素的个数)。同样,Add函数必须要有,参数为从索引器获取到的数据类型或其基类。
    • 对于仅实现ICollection接口的类,被序列化的值从索引器获取而不是通过调用GetEnumerator。公有属性和字段都不会被序列化,除非公有字段返回了另一个实现了ICollection接口的类。
序列化:
  • 步骤:首先创建对象并设置公有字段和属性;然后构建一个XmlSerializer实例;最后调用Serialize函数产生XML流或文件。
  • class对象序列化:
    [Serializable]
    public class ObjectClass
    {
    	public ObjectClass ():this(0, null, 0.0f)
    	{
    	}
    	public ObjectClass(int age, string name, float salary)
    	{
    		Age = age;
    		Name = name;
    		_salary = salary;
    	}
    
    	public int Age;
    	public string Name;
    	private float _salary;//私有字段不会被序列化
    }
    Obj = new ObjectClass(6, "ha", 60);//obj为该类的公有字段,为其赋值
    StreamWriter sw = new StreamWriter("objClassXml.xml");//创建xml文件流
    XmlSerializer xs = new XmlSerializer(typeof(ObjectClass));//根据对象类型来创建序列化器
    xs.Serialize (sw, Obj);//进行序列化
    sw.Close ();//关闭文件流

    结果显示为:
     <?xml version="1.0" encoding="UTF-8"?>
    -<ObjectClass xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
       <Age>6</Age>
       <Name>ha</Name>
     </ObjectClass>
  • struct对象序列化:
    [Serializable]
    public struct ObjectStruct
    {
    	public ObjectStruct(int age, string name, float salary)
    	{
    		Age = age;
    		Name = name;
    		Salary = salary;
    	}
    	public int Age;
    	public string Name;
    	public float Salary;
    }
    Obj = new ObjectStruct(60, "wow", 600);//obj为该类的公有字段,为其赋值
    StreamWriter sw = new StreamWriter("objStructXml.xml");
    XmlSerializer xs = new XmlSerializer(typeof(ObjectStruct));
    xs.Serialize (sw, Obj);
    sw.Close ();
    结果显示为:
     <?xml version="1.0" encoding="UTF-8"?>
    -<ObjectStruct xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
        <Age>60</Age>
        <Name>wow</Name>
        <Salary>600</Salary>
     </ObjectStruct>
  • 对象数组序列化:
    ObjArr = new ObjectClass[2];
    ObjArr[0] = new ObjectClass(8, "arr1", 80);
    ObjArr[1] = new ObjectClass(9, "arr2", 90);
    StreamWriter sw = new StreamWriter("objClassArrayXml.xml");
    XmlSerializer xs = new XmlSerializer(typeof(ObjectClass[]));
    xs.Serialize (sw, ObjArr);
    sw.Close ();
    结果显示为:
     <?xml version="1.0" encoding="UTF-8"?>
    -<ArrayOfObjectClass xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
      -<ObjectClass>
          <Age>8</Age>
          <Name>arr1</Name>
        </ObjectClass>
       -<ObjectClass>
          <Age>9</Age>
          <Name>arr2</Name>
        </ObjectClass>
    </ArrayOfObjectClass>
  • 对象List序列化:
    ObjectClass objC = new ObjectClass(4, "ni", 40);
    ListObjC.Add (objC);//ListObjC为public List<ObjectClass> ListObjC = new List<ObjectClass>(2);
    objC = new ObjectClass(5, "hao", 50);
    ListObjC.Add (objC);
    StreamWriter swL = new StreamWriter("objClassListXml.xml");
    XmlSerializer xsL = new XmlSerializer(typeof(List<ObjectClass>));
    xsL.Serialize (swL, ListObjC);
    swL.Close ();
    结果显示为:
     <?xml version="1.0" encoding="UTF-8"?>
    -<ArrayOfObjectClass xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
     -<ObjectClass>
        <Age>4</Age>
        <Name>ni</Name>
      </ObjectClass>
     -<ObjectClass>
        <Age>5</Age>
        <Name>hao</Name>
      </ObjectClass>
    </ArrayOfObjectClass>
  • 字段为类类型的类序列化:
    [Serializable]
    public class ObjectComplexClass
    {
    	public ObjectComplexClass ():this(0, "", 0.0f)
    	{
    	}
    	public ObjectComplexClass(ObjectClass obj)
    	{
    		Obj = obj;
    	}
    	public ObjectComplexClass (int age, string name, float salary)
    	{
    		Obj = new ObjectClass(age, name, salary);
    	}
    	public ObjectClass Obj;//公有字段为类ObjectClass
    }
    ObjComplexC = new ObjectComplexClass(ObjC);//ObjComplexC为public ObjectComplexClass ObjComplexC;
    StreamWriter swC = new StreamWriter("objComplexClassXml.xml");
    XmlSerializer xsC = new XmlSerializer(typeof(ObjectComplexClass));
    xsC.Serialize (swC, ObjComplexC);
    swC.Close ();
    显示结果为:
    <?xml version="1.0" encoding="UTF-8"?>
    -<ObjectComplexClass xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
        -<Obj>
          <Age>6</Age>
          <Name>ha</Name>
         </Obj>
    </ObjectComplexClass>
  • .NET框架不支持关联容器序列化,但是可以通过实现IXmlSerializer接口或利用List<>来实现Dictionary<>的序列化。
反序列化:
  • 步骤:首先构建反序列化器;然后调用Deserialize函数来创建对象的副本(反序列化时必须将返回的对象转型为原始类型)。
  • 各种反序列化代码与上面序列化相对应~仅给出一个
    StreamReader srO = new StreamReader("objClassXml.xml");
    XmlSerializer xsO = new XmlSerializer(typeof(ObjectClass));
    ObjectClass oc = (ObjectClass)xsO.Deserialize (srO);//这里有转型,不要忘记
    srO.Close ();
             可以调用显示函数看到Age为6,Name为ha。
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/u010145745/article/details/33370457

智能推荐

艾美捷Epigentek DNA样品的超声能量处理方案-程序员宅基地

文章浏览阅读15次。空化气泡的大小和相应的空化能量可以通过调整完全标度的振幅水平来操纵和数字控制。通过强调超声技术中的更高通量处理和防止样品污染,Epigentek EpiSonic超声仪可以轻松集成到现有的实验室工作流程中,并且特别适合与表观遗传学和下一代应用的兼容性。Epigentek的EpiSonic已成为一种有效的剪切设备,用于在染色质免疫沉淀技术中制备染色质样品,以及用于下一代测序平台的DNA文库制备。该装置的经济性及其多重样品的能力使其成为每个实验室拥有的经济高效的工具,而不仅仅是核心设施。

11、合宙Air模块Luat开发:通过http协议获取天气信息_合宙获取天气-程序员宅基地

文章浏览阅读4.2k次,点赞3次,收藏14次。目录点击这里查看所有博文  本系列博客,理论上适用于合宙的Air202、Air268、Air720x、Air720S以及最近发布的Air720U(我还没拿到样机,应该也能支持)。  先不管支不支持,如果你用的是合宙的模块,那都不妨一试,也许会有意外收获。  我使用的是Air720SL模块,如果在其他模块上不能用,那就是底层core固件暂时还没有支持,这里的代码是没有问题的。例程仅供参考!..._合宙获取天气

EasyMesh和802.11s对比-程序员宅基地

文章浏览阅读7.7k次,点赞2次,收藏41次。1 关于meshMesh的意思是网状物,以前读书的时候,在自动化领域有传感器自组网,zigbee、蓝牙等无线方式实现各个网络节点消息通信,通过各种算法,保证整个网络中所有节点信息能经过多跳最终传递到目的地,用于数据采集。十多年过去了,在无线路由器领域又把这个mesh概念翻炒了一下,各大品牌都推出了mesh路由器,大多数是3个为一组,实现在面积较大的住宅里,增强wifi覆盖范围,智能在多热点之间切换,提升上网体验。因为节点基本上在3个以内,所以mesh的算法不必太复杂,组网形式比较简单。各厂家都自定义了组_802.11s

线程的几种状态_线程状态-程序员宅基地

文章浏览阅读5.2k次,点赞8次,收藏21次。线程的几种状态_线程状态

stack的常见用法详解_stack函数用法-程序员宅基地

文章浏览阅读4.2w次,点赞124次,收藏688次。stack翻译为栈,是STL中实现的一个后进先出的容器。要使用 stack,应先添加头文件include<stack>,并在头文件下面加上“ using namespacestd;"1. stack的定义其定义的写法和其他STL容器相同, typename可以任意基本数据类型或容器:stack<typename> name;2. stack容器内元素的访问..._stack函数用法

2018.11.16javascript课上随笔(DOM)-程序员宅基地

文章浏览阅读71次。<li> <a href = "“#”>-</a></li><li>子节点:文本节点(回车),元素节点,文本节点。不同节点树:  节点(各种类型节点)childNodes:返回子节点的所有子节点的集合,包含任何类型、元素节点(元素类型节点):child。node.getAttribute(at...

随便推点

layui.extend的一点知识 第三方模块base 路径_layui extend-程序员宅基地

文章浏览阅读3.4k次。//config的设置是全局的layui.config({ base: '/res/js/' //假设这是你存放拓展模块的根目录}).extend({ //设定模块别名 mymod: 'mymod' //如果 mymod.js 是在根目录,也可以不用设定别名 ,mod1: 'admin/mod1' //相对于上述 base 目录的子目录}); //你也可以忽略 base 设定的根目录,直接在 extend 指定路径(主要:该功能为 layui 2.2.0 新增)layui.exten_layui extend

5G云计算:5G网络的分层思想_5g分层结构-程序员宅基地

文章浏览阅读3.2k次,点赞6次,收藏13次。分层思想分层思想分层思想-1分层思想-2分层思想-2OSI七层参考模型物理层和数据链路层物理层数据链路层网络层传输层会话层表示层应用层OSI七层模型的分层结构TCP/IP协议族的组成数据封装过程数据解封装过程PDU设备与层的对应关系各层通信分层思想分层思想-1在现实生活种,我们在喝牛奶时,未必了解他的生产过程,我们所接触的或许只是从超时购买牛奶。分层思想-2平时我们在网络时也未必知道数据的传输过程我们的所考虑的就是可以传就可以,不用管他时怎么传输的分层思想-2将复杂的流程分解为几个功能_5g分层结构

基于二值化图像转GCode的单向扫描实现-程序员宅基地

文章浏览阅读191次。在激光雕刻中,单向扫描(Unidirectional Scanning)是一种雕刻技术,其中激光头只在一个方向上移动,而不是来回移动。这种移动方式主要应用于通过激光逐行扫描图像表面的过程。具体而言,单向扫描的过程通常包括以下步骤:横向移动(X轴): 激光头沿X轴方向移动到图像的一侧。纵向移动(Y轴): 激光头沿Y轴方向开始逐行移动,刻蚀图像表面。这一过程是单向的,即在每一行上激光头只在一个方向上移动。返回横向移动: 一旦一行完成,激光头返回到图像的一侧,准备进行下一行的刻蚀。

算法随笔:强连通分量-程序员宅基地

文章浏览阅读577次。强连通:在有向图G中,如果两个点u和v是互相可达的,即从u出发可以到达v,从v出发也可以到达u,则成u和v是强连通的。强连通分量:如果一个有向图G不是强连通图,那么可以把它分成躲个子图,其中每个子图的内部是强连通的,而且这些子图已经扩展到最大,不能与子图外的任一点强连通,成这样的一个“极大连通”子图是G的一个强连通分量(SCC)。强连通分量的一些性质:(1)一个点必须有出度和入度,才会与其他点强连通。(2)把一个SCC从图中挖掉,不影响其他点的强连通性。_强连通分量

Django(2)|templates模板+静态资源目录static_django templates-程序员宅基地

文章浏览阅读3.9k次,点赞5次,收藏18次。在做web开发,要给用户提供一个页面,页面包括静态页面+数据,两者结合起来就是完整的可视化的页面,django的模板系统支持这种功能,首先需要写一个静态页面,然后通过python的模板语法将数据渲染上去。1.创建一个templates目录2.配置。_django templates

linux下的GPU测试软件,Ubuntu等Linux系统显卡性能测试软件 Unigine 3D-程序员宅基地

文章浏览阅读1.7k次。Ubuntu等Linux系统显卡性能测试软件 Unigine 3DUbuntu Intel显卡驱动安装,请参考:ATI和NVIDIA显卡请在软件和更新中的附加驱动中安装。 这里推荐: 运行后,F9就可评分,已测试显卡有K2000 2GB 900+分,GT330m 1GB 340+ 分,GT620 1GB 340+ 分,四代i5核显340+ 分,还有写博客的小盒子100+ 分。relaybot@re...

推荐文章

热门文章

相关标签