Będzie długo.
Mieszkam w małym mieście, wychowałam się w rodzinie raczej biednej ale nigdy nie było sytuacji, żeby nie było co "do gara włożyć". Od dziecka moim marzeniem było wyjechać z tego zadupia, którego największym wydarzeniem było poślizgnięcie się księdza na mszy niedzielnej. Najbardziej marzyłam o UK. I było to w czasach kiedy UK nie było jeszcze tak "modnym" miejscem emigracji dla Polaków. Po skończeniu 18 roku życia postanowiłam zacząć działać w tym
Mieszkam w małym mieście, wychowałam się w rodzinie raczej biednej ale nigdy nie było sytuacji, żeby nie było co "do gara włożyć". Od dziecka moim marzeniem było wyjechać z tego zadupia, którego największym wydarzeniem było poślizgnięcie się księdza na mszy niedzielnej. Najbardziej marzyłam o UK. I było to w czasach kiedy UK nie było jeszcze tak "modnym" miejscem emigracji dla Polaków. Po skończeniu 18 roku życia postanowiłam zacząć działać w tym



























Serializacja to sposób na przechowywanie obiektów lub struktur tak aby mogły być łatwo transmitowane.
Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.
Serwer aby przetworzyć tak zapisany obiekt, musi bowiem wykonać operację odwrotną nazywaną deserializacją.
W niektórych językach podczas tej procedury, pewne metody są wywoływane automatycznie.
W PHP te metody nazywane są magicznymi i zaczynają się od podwójnego podkreślenia.
@KacperSzurek: Nie zrobił tego nikt nigdy.
Co za absurdalny pomysł. Wektor ataku wymyślony tak na siłę, że aż się śmiać chce. Serializacji nie używa aby przesyłać obiekty pomiędzy systemami. To bez sensu choćby ze względu na fakt, że w takim przypadku nie ma możliwości zmiany kodu klasy bez łamania kontraktu. Pomijam szereg innych powodów jak np. separacja warstw oprogramowania.
Komentarz usunięty przez autora