【序列化的概念】
序列化是將對象狀態(tài)轉(zhuǎn)換為可保持或可傳輸?shù)母袷降倪^程。與序列化相對的是反序列化,它將流轉(zhuǎn)換為對象。這兩個過程結(jié)合起來,可以輕松地存儲和傳輸數(shù)據(jù)。
將對象的狀態(tài)信息轉(zhuǎn)換為可以存儲或傳輸?shù)拇绑w的過程。 在序列化期間,對象將其當前狀態(tài)寫入到臨時或持久性存儲區(qū)。以后,可以通過從存儲區(qū)中讀取或反序列化對象的狀態(tài),重新創(chuàng)建該對象。
通常,對象實例的所有字段都會被序列化,這意味著數(shù)據(jù)會被表示為實例的序列化數(shù)據(jù)。這樣,能夠解釋該格式的代碼有可能能夠確定這些數(shù)據(jù)的值,而不依賴于該成員的可訪問性。類似地,反序列化從序列化的表示形式中提取數(shù)據(jù),并直接設置對象狀態(tài),這也與可訪問性規(guī)則無關。 對于任何可能包含重要的安全性數(shù)據(jù)的對象,如果可能,應該使該對象不可序列化。如果它必須為可序列化的,請嘗試生成特定字段來保存不可序列化的重要數(shù)據(jù)。如果無法實現(xiàn)這一點,則應注意該數(shù)據(jù)會被公開給任何擁有序列化權(quán)限的代碼,并確保不讓任何惡意代碼獲得該權(quán)限。
【JSON的概念】
JSON,JavaScript Object Notation,一種更輕、更友好的用于接口(AJAX、REST等)數(shù)據(jù)交換的格式。 JSON是結(jié)構(gòu)化數(shù)據(jù)串行化的文本格式,作為XML的一種替代品,用于表示客戶端與服務器間數(shù)據(jù)交換有效負載的格式。它是從ECMAScript語言標準衍生而來的。JSON的設計目標是使它成為小的、輕便的、文本的,而且是JavaScript的一個子集。
【長度的比較】
如下一段代碼,顯示了對數(shù)組和對象編碼后生成的字符串及其長度
public $int = 1;
public $bool = TRUE;
public $array = array(array(1), 2 => 'test', 'string');
public function test($flag) {
echo $flag, 'test function for Foo <br />';
}
public static function output($str) {
echo $str, '<br />';
}
public static function compare_serialize_and_json($data) {
$serialize_str = serialize($data);
self::output('序列化后的值:' . $serialize_str . "; length=" .
strlen($serialize_str));
$json_str = json_encode($data);
self::output('JSON后的值:' . $json_str . "; length=" . strlen($json_str));
}
}
$test_data = array('wwww' => 0, 'phppan' => 1, 'com' => 2);
//序列化數(shù)組
echo '數(shù)組:<br />';
Foo::compare_serialize_and_json($test_data);
$foo = new Foo();
echo '對象:<br />';
Foo::compare_serialize_and_json($foo);
輸出:
很明顯的長度區(qū)別,serialize在編碼后大概是json的兩倍。
原因:
•serialize后字符串包含了子串的長度,這可能是速度方面的優(yōu)化,典型的空間換時間,但是它本身還是太重了。
•serialize有更加詳細的類型區(qū)分,而json只有四種類型,并且是以簡單的符號表示。
【速度的比較】
以代碼說明問題,如下比較速度的代碼:
echo 'serialize:<br />';
$start = xdebug_time_index();
for ($i = 0; $i < $max_index; $i++) {
$str = serialize($array);
}
$end = xdebug_time_index();
echo $end - $start, '<br />';
echo 'json:<br />';
$start = xdebug_time_index();
for ($i = 0; $i < $max_index; $i++) {
$str = json_encode($array);
}
$end = xdebug_time_index();
echo $end - $start, '<br />';
unset($array, $str);
輸出:
serialize的速度在大數(shù)據(jù)量的情況下比json差了快一個數(shù)量級。
從上面兩點看,json不管是在速度還是在生成的字符串的大小上都比serialize要好,那為什么serialize還要存在呢? 原因在下面這個點:實現(xiàn)的功能。
【處理對象】
如下代碼:
$foo = new Foo();
echo '反序列化測試:<br />';
$foo->test(1);
$serialize_str = serialize($foo);
$obj = unserialize($serialize_str);
$obj->test(2);
$foo->test(1);
$json_str = json_encode($foo);
$obj = json_decode($json_str);
$obj->test(2);
die();
輸出:
( ! ) Fatal error: Call to undefined method stdClass::test()
json無法處理對象方法等數(shù)據(jù)。
【使用范圍】
•序列化使用serialize,特別是對象的存儲。這是其存在的意義。
•與對象無關的數(shù)據(jù)存儲可以使用json,如包含大量數(shù)字的數(shù)組等。只是當遇到這種情況,我們需要做的可能是重構(gòu)數(shù)據(jù)庫了。
•數(shù)據(jù)交換時使用JSON,這也是其定義所在。
•目前JSON是能用于UTF-8編碼的數(shù)據(jù)。
新聞熱點
疑難解答