Closed xiongchao123 closed 6 years ago
有的 高版本就有了,限定那些class可以反序列化
可以这样加 unserialize($value, ['allowed_classes' => false])
那这第二个参数应该是个数组类型吧 return is_numeric($value) ? $value : unserialize($value,null); 是不是要改成 return is_numeric($value) ? $value : unserialize($value,[]);
已修复,请更新 swoft/session 至 v1.0.2 版本 以上
Details
mixed unserialize ( string $str )
unserialize() 应该没有第二个参数的吧