Welcome to Rmy4x's blog
PHP反序列化 PHP反序列化
前置知识序列化:关键函数serialize():将PHP中创建的对象,变成一个字符串。 反序列化:关键函数unserialize():将经过序列化的字符串转换回PHP值 为什么会产生反序列化漏洞?PHP反序列化漏洞又称PHP对象注入,是因为