シリアライズ可能なクラスで readObject メソッドを実装する際、セキュリティ上の理由で行うべきことはどれか。

デフォルトのデシリアライズを行った後、フィールドの値の妥当性検証(バリデーション)を行う