Neolnfra
ThinkPHP 3.2.3 缓存漏洞深度解析
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
Neolnfra
社区首页
>
专栏
>
ThinkPHP 3.2.3 缓存漏洞深度解析
ThinkPHP 3.2.3 缓存漏洞深度解析
Neolnfra
关注
发布于 2025-12-06 20:19:00
发布于 2025-12-06 20:19:00
213
0
举报
概述
ThinkPHP 3.2.3 版本的文件缓存驱动(Think\Cache\Driver\File)在 set() 方法中,将用户输入数据序列化后直接写入以 .php 结尾的缓存文件,并以 PHP 行注释 // 开头封装内容。该机制旨在实现安全数据持久化,但未对序列化数据实施充分过滤。攻击者可利用 URL 编码的换行符 %0d%0a 注入绕过行注释,构造恶意 PHP 代码,从而实现远程代码执行(RC
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
thinkphp
php
漏洞
安全漏洞
网络安全
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
thinkphp
php
漏洞
安全漏洞
网络安全
#缓存漏洞
#php
#thinkphp
#网络安全
#后端
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐