php反序列化利用
参考文献:http://www.lmxspace.com/2018/05/03/php-unserialize-%E5%88%9D%E8%AF%86/http://www.lmxspace.com/2018/05/03/php-unserialize-%E5%88%9D%E8%AF%86/ 1.序列化概念: 所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存对象的所有变量,但是不会保存对象的方法,只会保存类的名字。 serialize()将一个对象转换成一个字符串 unserialize()将字符串还原为一个对象 1.1 一个序列化的简单例子 <?php class test { public $flag = 'Inactive'; public function set_flag($flag) { $this->flag = $flag; } public function get_flag($flag) { return $this->...