会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
2016年11月7日
php对象注入-pop链的构造
摘要: 前言 反序列化可以控制类属性,无论是private还是public lemon这个类本来是调用,normal类的,但是现在action方法在evil类里面也有,所以可以构造pop链,调用evil类中的action方法。 注意的是,protected $ClassObj = new evil();是不
阅读全文
posted @ 2016-11-07 11:03 l3m0n
阅读(7234)
评论(0)
推荐(1)
编辑
公告