前置知识序列化:关键函数serialize():将PHP中创建的对象,变成一个字符串。
反序列化:关键函数unserialize():将经过序列化的字符串转换回PHP值
为什么会产生反序列化漏洞?PHP反序列化漏洞又称PHP对象注入,是因为
2023-10-13