摘要: 一.概述 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是 阅读全文
posted @ 2020-09-26 17:13 偏爱晚风 阅读(179) 评论(0) 推荐(0) 编辑
摘要: 一、概述: XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制, 阅读全文
posted @ 2020-09-26 17:09 偏爱晚风 阅读(381) 评论(0) 推荐(0) 编辑