摘要:
一.概述 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是 阅读全文
posted @ 2020-09-26 17:13
偏爱晚风
阅读(200)
评论(0)
推荐(0)
摘要:
一、概述: XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制, 阅读全文
posted @ 2020-09-26 17:09
偏爱晚风
阅读(404)
评论(0)
推荐(0)

浙公网安备 33010602011771号