tag:blogger.com,1999:blog-3689516124953269065.post3767915066086575154..comments2024-02-22T22:49:34.294+09:00Comments on 徳丸浩の日記: PHPのunserialize関数に外部由来の値を処理させると脆弱性の原因になるockeghemhttp://www.blogger.com/profile/13465836435601518769noreply@blogger.comBlogger1125tag:blogger.com,1999:blog-3689516124953269065.post-18910595267484248932015-10-15T12:22:01.337+09:002015-10-15T12:22:01.337+09:00stas さんのとりくみにより、PHP 7.0 で許可するクラスの配列を指定するオプションが追加され...stas さんのとりくみにより、PHP 7.0 で許可するクラスの配列を指定するオプションが追加されました。日本語マニュアルでも読めるようになっています。<br /><br />https://wiki.php.net/rfc/secure_unserializemasakihttps://www.blogger.com/profile/10754460646293924744noreply@blogger.com