Deserialization Security

Block unsafe deserialization and unsafe XML parsing in Java, Python, .NET, PHP, and Ruby: gadget chains, unrestricted type resolution, external entity expansion, and safer formats. Use when parsing or deserializing data from an untrusted source, wiring cookies, sessions, queues, or RPC payloads, or reviewing pickle, unserialize, Marshal, ObjectInputStream, BinaryFormatter, or XML parser configuration.

ShieldNet-360 0a5074a 9 files · 31.4 KB Updated

File contents

ShieldNet-360/secure-vibe/tree/main/skills/deserialization-security commit 0a5074a1be

Frequently asked questions

npx skillmds@latest add shieldnet-360/deserialization-security