史郎<= 1.2.4、デシリアライゼーション

説明:Apacheの四郎は、認証、許可、パスワード、およびセッション管理のための強力で使いやすいJavaセキュリティフレームワークです。

理由:理由リメンバー・ミーの史郎分野におけるクッキーのは、あなたは史郎エンコーディングを知っているので、もし、非直列化して、悪質なコマンドがそのコーディングでエンコードされ、クッキー、HTTPヘッダーに配置され、四郎の著者されています直列化復元は、最終的には、コマンドの実行につながる、挿入されたコマンドを実行しますクッキーリメンバー・ミーフィールド

参考記事:https://www.t00ls.net/viewthread.php?tid=52744&highlight=shiro

おすすめ

転載: www.cnblogs.com/zpchcbd/p/11702855.html