实战序列化和反序列化

环境搭建phpstudy
序列化代码如下


class A{
    var $test = "";
    function __wakeup(){
            echo $this->test;
    }
}
$b = new A();
$c = serialize($b);
echo $c;
?>

测试效果
实战序列化和反序列化_第1张图片
反序列化代码如下


class A{
    function __wakeup(){
            echo $this->test;
    }
}
$a = $_GET['test'];
$a_unser = unserialize($a);
?>

访问的poc

http://localhost/demo.php?test=O:1:"A":1:{s:4:"test";s:28:"";}

实战序列化和反序列化_第2张图片
完结

你可能感兴趣的:(实战序列化和反序列化)