当前位置:首页 > 反序化

反序化

【技术分享】PHP反序列化漏洞

www.ft12.com8年前 (2017-09-08)2328
【技术分享】PHP反序列化漏洞
前言序列化给我们传递对象提供了一种简单的方法serialize()将一个对象转换成一个字符串unserialize()将字符串还原为一个对象。此类函数的使用本身没有危害,但是传入反序列化函数的字符串用户可控的时候就会存在漏洞——PHP对象注…