反序列化Web安全应用与防护01课件讲解.pptx

反序列化Web安全应用与防护01课件讲解.pptx

反序列化Web安全应用与防护

漏洞产生原因1.unserialize函数的参数可控。2.存在魔法函数。

漏洞产生原因魔法函数:__construct(),__destruct(),__call(),__callStatic(),__get(),__set(),__isset(),__unset(),__sleep(),__wakeup(),__toString(),__invoke(),__set_state(),__clone()和__debugInfo()等方法在PHP中被称为魔术方法(Magicmethods)。在命名自己的类方法时不能使用这些方法名,除非是想使用其魔术功能。PHP将所有以__(两个下划线)开头的类方法保留为魔术方法。所以在定义类方法时,除了上述魔术方法,建议不要以__为前缀。

漏洞产生原因1.unserialize函数的参数可控。2.存在魔法函数。魔法函数:__construct(),__destruct(),__call(),__callStatic(),__get(),__set(),__isset(),__unset(),__sleep(),__wakeup(),__toString(),__invoke(),__set_state(),__clone()和__debugInfo()等方法在PHP中被称为魔术方法(Magic

文档评论(0)

1亿VIP精品文档

相关文档