PHP反序列化漏洞簡單分析

1.何爲序列化與反序列化 序列化就是把對象轉化成一個字符串,目的是爲了更好得傳輸數據,反序列化就是把字符串再轉化成對象。比如在test1.php中產生了一個對象,在其它php文件中要進行調用,如果有多個文件進行調用,每調用一次就需要執行一次test1.php文件,這樣的話,就會變得很麻煩,而且佔用資源。這時序列化與反序列化就派上用場了。 在php中序列化與反序列化主要用到兩個函數,serializ
相關文章
相關標籤/搜索