php - 什么是'YTowOnt9'?

  显示原文与译文双语对照的内容

我们的( PHP ) 框架有时会使用值 YTowOnt9 呈现隐藏的输入。 我在( 巨大的) 代码库的任何地方找不到那个字符串,也不知道它来自哪里。 我决定为那个特定的字符串做谷歌,而结果让我大吃一惊。 超过了 half random的随机点击。 我没有找到任何描述值本身的页面。 在堆栈溢出上有 0个点击。

YTowOnt9 是一种魔术字符串?

时间:

这似乎是一个 PHP -serialized空数组,基地 64编码。


$ base64 -D < <<'YTowOnt9'
a:0:{}
$ php -r 'var_dump(unserialize(base64_decode("YTowOnt9")));'
array(0) {
}

有许多脚本序列化数据数组。 当数组数据,他们差异很大,所以base64编码 PHP-serialized值也是,但是当他们是空的都是一样的。 它看起来好像很多不同的PHP脚本都有这个随机字符串。

...