Loading...
PHP unserialize() 보안 위험과 Object Injection 완벽 방어 가이드

PHP 개발자라면 serialize()와 unserialize()를 캐싱이나 세션 저장 용도로 한두 번쯤은 써봤을 것이다. 그런데 대부분의 개발자들은 unserialize()가 얼마나 위험한지 모른 채 외부에서 들어오는 데이터를 그냥 역직렬화하고 있다. 공격자가 조작한 직렬화 문자열을 unserialize()에 넘기면 예상치 못한 객체 생성과 메서드 실행으···

2 0
[PHP] base64_serialize, base64_unserialize 함수

이번에 소개할 함수는 serialize , unserialize PHP 기본 함수를 base64로 인코딩과 디코딩하여 처리해주는 함수이다. 그렇다면 왜 base64 로 인코딩 및 디코딩을 해주는지 궁금할 수 있다. 그이유는 바로 DB저장에 있으며 DB저장시 따움표 처리때문에 데이터가 손상될 우려가 있기때문에 그렇다면 MYSQL 이스케이프 처리하면 되지 않느···

272 3
REDINFO Since 2014
webmaster@redinfo.co.kr
Copyright © Redinfo All Rights Reserved