什么是“YTowOnt9”?

2022-08-30 05:58:59

我们的(PHP)框架有时会渲染带有值的隐藏输入。我在(巨大的)代码库中找不到该字符串,也无法弄清楚它来自哪里。我决定用谷歌搜索这个特定的字符串,结果让我感到惊讶。超过五十万 - 有点随机 - 命中。我没有找到任何描述值本身的页面。它在堆栈溢出上的命中率为0。YTowOnt9

是某种魔术弦吗?YTowOnt9


答案 1

它似乎是一个 PHP 序列化的空数组,以 64 为基数编码。

$ base64 -D <<< 'YTowOnt9'
a:0:{}
$ php -r 'var_dump(unserialize(base64_decode("YTowOnt9")));'
array(0) {
}

有许多脚本可以序列化数据数组。当数组具有数据时,它们会有很大的变化,因此Base64编码的PHP序列化值也是如此,但是当它们为空时,它们都是相同的。它使它看起来好像很多非常不同的PHP脚本都有这个随机字符串。


答案 2

推荐