技术栈
session反序列化
补天阁
1 年前
web安全
·
php
·
session反序列化
session反序列化
据陈腾师傅所说:1.漏洞产生原因:写入格式和读取格式不一样。下面是三种常见的存储格式:键名的长度对应的ASCII字符+键名+经过