https://www.owasp.org/index.php/PHP_Object_Injection 해석, 정리. 추가.http://securitycafe.ro/2015/01/05/understanding-php-object-injection/ 여기도 좋은자료.따로 블로그에 정리해놓은게 없어서 정리.. php object injection은 어플리케이션 레벨의 취약점이며, 이것은 공격자가 code injection, sql injection, path traversal, application denial of service같은 악의적인 공격을 실행하도록 하는 취약점이다. 이 취약점은 유저의 입력이 unserialize()함수를 거치기 전에 적절하게 처리되지 않았을 경우 발생한다.php가 object seria..