摘要: 二、基础概念 1、xml基础概念 XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。XXE漏洞全称XMLExternal Entity Injection,即xml外部实体注 阅读全文
posted @ 2022-09-11 22:43 木易同学 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 浅谈反序列化 包括php、java、python三种语言,但我目前先学php和java的一、什么是序列化和反序列化1、序列化和反序列化 序列化是将复杂的数据结构(如对象及其字段)转换为“更平坦”格式的过程这种格式可以作为连续的字节流发送和接收序列化数据使以下操作更简单: 将复杂数据写入进程间内存、文件或数据库 有 阅读全文
posted @ 2022-09-11 15:45 木易同学 阅读(176) 评论(0) 推荐(0) 编辑