首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >ThinkPHP 3.2.3 缓存漏洞深度解析

ThinkPHP 3.2.3 缓存漏洞深度解析

作者头像
Neolnfra
发布2025-12-06 20:19:00
发布2025-12-06 20:19:00
2130
举报
概述
ThinkPHP 3.2.3 版本的文件缓存驱动(Think\Cache\Driver\File)在 set() 方法中,将用户输入数据序列化后直接写入以 .php 结尾的缓存文件,并以 PHP 行注释 // 开头封装内容。该机制旨在实现安全数据持久化,但未对序列化数据实施充分过滤。攻击者可利用 URL 编码的换行符 %0d%0a 注入绕过行注释,构造恶意 PHP 代码,从而实现远程代码执行(RC

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档