序列化魔法函数调用计算器代码
<?php
class animal{
public $name;
public $age;
public function __sleep(){
if(@$_GET['cmd']=="hsy"){
system('calc');
}
}
}
$an1=new animal;
$an1->name="dog";
$an1->age=3;
//var_dump($an1);
@serialize($an1);
?>
执行
反序列化 魔法函数调用计算器代码
代码
<?php
class animal{
public $name;
public $age;
public function __wakeup(){
if(@$_GET['cmd']=="hsy"){
system('calc');
}
}
}
$an1=new animal;
$an1->name="dog";
$an1->age=3;
//var_dump($an1);
$a = serialize($an1);
@unserialize($a);
?>
执行