转自:PHP编码安全:避免反序列化漏洞反序列化漏洞也称为对象注入漏洞,即恶意攻击者利用PHP的对象序列化和反序列化进行攻击,将恶意数据注入PHP的代码中进行执行的漏洞。在PHP中使用serialize()函数可以把变量,包括对象,转化成连https://www.pinlue.com/article/2020/09/0111/5011160976750.html