博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
什么是‘YTowOnt9‘?
阅读量:2291 次
发布时间:2019-05-09

本文共 1177 字,大约阅读时间需要 3 分钟。

本文翻译自:

Our (PHP) framework sometimes renders hidden inputs with value YTowOnt9 . 我们的(PHP)框架有时会渲染值为YTowOnt9隐藏输入。 I can't find that string anywhere in the (huge) codebase, and can't figure out where it came from. 我无法在(巨大的)代码库中的任何地方找到该字符串,并且无法弄清楚它来自何处。 I decided to Google for that particular string, and the surprised me. 我决定使用Google来获取该特定字符串, 让我感到惊讶。 Over half a million - kind of random - hits. 超过五十万 - 随机 - 点击。 I haven't found any page describing the value itself. 我还没有找到任何描述价值本身的页面。 It has 0 hits on Stack Overflow. 它在Stack Overflow上有0次点击。

Is YTowOnt9 some kind of magic string? YTowOnt9是某种神奇的字符串吗?


#1楼

参考:


#2楼

It seems to be a -serialized empty array, base 64 encoded. 它似乎是一个序列化的空数组,基数为64。

$ base64 -D <<< 'YTowOnt9'a:0:{}$ php -r 'var_dump(unserialize(base64_decode("YTowOnt9")));'array(0) {}

There are many scripts that serialize arrays of data. 有许多脚本可以序列化数据数组。 When the arrays have data, they vary greatly, so the encoded PHP-serialized values do too, but when they are empty they are all the same. 当数组有数据时,它们变化很大,因此编码的PHP序列化值也会这样做,但是当它们为空时它们都是相同的。 It makes it look as if a lot of very different PHP scripts have this random string in common. 它使得看起来很多非常不同的PHP脚本都有这个随机字符串。

转载地址:http://tzjnb.baihongyu.com/

你可能感兴趣的文章
快手三面(Java岗),意向已拿,盘点一下面试官都问了些啥?
查看>>
“刚刚”顺丰校招二面+美团社招三面面经,分享给准备冲刺金三银四的你
查看>>
多位阿里专家整理总结多线程与高并发实战开发手册,你都具备了?
查看>>
4面字节跳动,终于“跳进去”了 分享一波字节的面经
查看>>
阿里、字节等大厂Java面试汇总:心态准备+简历+50道高频面试题+面试经验总结
查看>>
阿里架构师吐血整理:从源码到架构的Spring全系列笔记,已全部分享
查看>>
2021年最新京东技术岗现场三面:jvm调优+高并发+算法+网络+数据库+设计模式
查看>>
有了阿里P8大牛手写的720页Java高级面试手册,offer稳了
查看>>
面试官都爱问的Spring源码:Spring与Mybatis高级整合
查看>>
好文推荐:微服务架构下的分布式事务基础入门
查看>>
Spring 异步实现原理与实战分享
查看>>
JVM源码分析之jstat工具原理完全解读
查看>>
面经分享:如何一招破解 Java 集合类面试题?
查看>>
Java注解是如何玩转的,面试官和我聊了半个小时
查看>>
一位阿里P7的面试题经验分享,希望能帮助到你
查看>>
一文Get所有 Redis 性能问题分析手段
查看>>
什么是架构?架构的本质和作用!
查看>>
Java总结:Java多线程
查看>>
从Java码农到年薪八十万的架构师
查看>>
python psutil结合钉钉报警
查看>>