◢ #unknownews ◣
1) Kanały #youtube dla przedsiębiorców i #startup.owców
Jeśli jesteś pasjonatem nowych technologii, fanem linuksa, programistą... lub po prostu nie masz życia i planów na weekend, to mam dla Ciebie kolejne zestawienie newsów z portalu Hacker News, które pochłonie Cię na dłuższą chwilę :)
1) Kanały #youtube dla przedsiębiorców i #startup.owców




Serializacja to sposób na przechowywanie obiektów lub struktur tak aby mogły być łatwo transmitowane.
Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.
Serwer aby przetworzyć tak zapisany obiekt, musi bowiem wykonać operację odwrotną nazywaną deserializacją.
W niektórych językach podczas tej procedury, pewne metody są wywoływane automatycznie.
W PHP te metody nazywane są magicznymi i zaczynają się od podwójnego podkreślenia.
@KacperSzurek: Nie zrobił tego nikt nigdy.
Co za absurdalny pomysł. Wektor ataku wymyślony tak na siłę, że aż się śmiać chce. Serializacji nie używa aby przesyłać obiekty pomiędzy systemami. To bez sensu choćby ze względu na fakt, że w takim przypadku nie ma możliwości zmiany kodu klasy bez łamania kontraktu. Pomijam szereg innych powodów jak np. separacja warstw oprogramowania.
Komentarz usunięty przez autora