PHP反序列化字符过滤的绕过技巧

  1. 如果过滤了O:\d,则可以在数字前面加上 +。例0:4:"class" ==> 0:+4:"class"
  2.