php魔术技巧
标签(空格分隔): PHP #魔术技巧#
—php
反序列化的基本格式:O:组的字节:”定义的组的名字”:有几个参数:{s:4:”flag”;s:3:”111”;}
构造脚本可以在后面这么加$A = new Demo (‘fl4g.php’); //创建对象
$C = serialize($A);
1 | _wakeup():如果察觉到有反序列化的参数值那么将会拒绝执行 |
% if (page.mathjax || page.math) { %> <% } %>

标签(空格分隔): PHP #魔术技巧#
—php
反序列化的基本格式:O:组的字节:”定义的组的名字”:有几个参数:{s:4:”flag”;s:3:”111”;}
构造脚本可以在后面这么加$A = new Demo (‘fl4g.php’); //创建对象
$C = serialize($A);
1 | _wakeup():如果察觉到有反序列化的参数值那么将会拒绝执行 |