![](https://img-blog.csdnimg.cn/20201014180756923.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
反序列化
white_&_black
这个作者很懒,什么都没留下…
展开
-
反序列化函数绕过
__wakeup()方法绕过函数作用:与__sleep()函数相反,__sleep()函数,是在序序列化时被自动调用。__wakeup()函数,在反序列化时,被自动调用。绕过方法:当反序列化字符串,表示属性个数的值大于真实属性个数时,会跳过 __wakeup 函数的执行。<?phpclass Name{ private $username = 'admin'; private $password = 100;}$a = new Name();$str = seria转载 2021-08-05 10:26:55 · 664 阅读 · 0 评论 -
public、protected与private在序列化时的区别
public、protected与private在序列化时的区别<?php class aaa{ public $temp=111; public $filename="test_a"; } class bbb{ protected $temp=222; protected $filename="test_b"; } class ccc{ private $temp=转载 2021-08-05 10:09:04 · 737 阅读 · 1 评论