渗透测试之PHP反序列化
1. PHP反序列化
1.1 什么是反序列化操作? - 类型转换
- PHP & JavaEE & Python(见图)
序列化:对象转换为数组或字符串等格式
反序列化:将数组或字符串等格式转换成对象
serialize() //将对象转换成一个字符串
unserialize() //将字符串还原成一个对象

序列化:对象转换为数组或字符串等格式
反序列化:将数组或字符串等格式转换成对象
serialize() //将对象转换成一个字符串
unserialize() //将字符串还原成一个对象

1236
2289
1453
3573
1000
1091

被折叠的 条评论
为什么被折叠?
:web渗透测试之PHP反序列化&spm=1001.2101.3001.5002&articleId=139717148&d=1&t=3&u=363528c37e1f40f69b2db6112a60cbd5)