php反序列化漏洞

2020-02-10  本文已影响0人  sunnnnnnnnnny

序列化和反序列化

常见的几个魔法函数

__construct() 当一个对象创建时调用
__destruct() 当一个对象销毁时被调用
__toString() 当一个对象被当作一个字符串使用
__sleep() 在对象被序列化之前执行
__wakeup() 将在序列化后立即被调用
举例

可参考 PHP 序列化/反序列化的方法函数
php中的魔术方法
PHP魔法方法/函数详解

一般通过代码审计可以发现这些漏洞

上一篇下一篇

猜你喜欢

热点阅读