PHP
ʱ
序列化(Serialization)与反序列化(Deserialization)是所有编程语言都具备的功能,序列化将对象转换为字符串,以将数据迁移到不同服务器,服务或应用程序上,然后通过反序列将字符串还原到对象。安全研究员StefanEssar在2009年就透露了PHP中反序列化黑客控制的数据带来的风险,而相关的漏洞不仅存在于PHP中,还存在于其他编程语言中。Thomas公布的是PHP的新攻击技术,可用于各种场景,例如XMLExternalEntity...
SEOЧ