会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
CAPT
博客园
首页
新随笔
联系
订阅
管理
2023年12月4日
两道题浅析PHP反序列化逃逸
摘要: 两道题浅析PHP反序列化逃逸 一、介绍 反序列化逃逸的出现是因为php反序列化函数在进行反序列化操作时,并不会审核字符串中的内容,所以我们可以操纵属性值,使得反序列化提前结束。 反序列化逃逸题一般都是存在一个filter函数,这个函数看似过滤了敏感字符串,其实使得代码的安全性有所降低;并且分为fil
阅读全文
posted @ 2023-12-04 16:10 CAP_T
阅读(290)
评论(0)
推荐(0)
公告