PDA

Просмотр полной версии : Уязвим ли framework Yii?


WallHack
18.01.2025, 21:25
Есть сайт на framework Yii, с такой кукой

Namecom=e55f327257cdb7fe75706923cfe453c1fddeef87b2 1cf6904aa10466e805fd49a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";};

В куках видна небезопасная десериализация данных: a:2:{i:0;s:10:"Namecom";i:1;s:10:"j2T3Nuwv4d";};

Реально ее эксплуатировать, или для этого нужно как в Symfony получить ключ к шифровки sha1?