会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
c1e4r
但行好事,莫问前程。
博客园
首页
联系
订阅
管理
2018年3月22日
php反序列化漏洞浅析
摘要: php存在着一个反序列化漏洞,也叫php对象注入。理解这个漏洞的成因首先要理解到面向对象中的方法和属性。 序列化和反序列化 在php中,有着这两个函数:serialize()和unserialize(). serialize() serizalize()结果返回字符串,此字符串包含了表示value的
阅读全文
posted @ 2018-03-22 18:11 c1e4r
阅读(503)
评论(0)
推荐(0)
编辑
公告