举报
传奇扫地僧 发表于 2025-5-30 14:22 返回值禁止某些获取权限代码的字符串试试看
秦皇部落 发表于 2025-5-30 16:33 不能让用户自定义数据啊 数据内容要可控 否则导致恶意代码注入漏洞
yan5225822 发表于 2025-5-30 16:35 如果你使用的是原始的反序列化函数,那么数据可不可控就由不得你了
秦皇部落 发表于 2025-5-30 16:48 嗯 好像是的 客户端随便改就行了 好在我没用反序列化 只有客户端会反序列化 ...
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
手机版|小黑屋|HGEM2论坛
GMT+8, 2025-6-3 02:53 , Processed in 0.395269 second(s), 13 queries .
Powered by Discuz! X3.4
Copyright © 2001-2023, Tencent Cloud.