PHP反序列化漏洞的简单学习

PHP反序列化漏洞的简单学习

在PHP中,序列化用于存储或传递 PHP 的值的过程中,同时不丢失其类型和结构。

PHP序列化与反序列化

谈到PHP序列化与反序列化
那么必须涉及到两个函数serialize()unserialize()
前者是将一个对象进行序列化后者是其反过程

serialize()

先来看看此函数的解释

函数返回的是一串字符串,可以对如数组和对象进行序列化处理

阅读更多