前置知识受控组件的状态由开发者维护,非受控组件的状态由组件自身维护;由state来决定表单里面的数据,由表单事件处理函数来更改state,使用这样的方式来控制表单输入行为取值的方式的组件受控组件定义:...
PyYaml反序列化漏洞详解
前言前几天打HDCTF的时候,做了一道YamiYami的题目,当时利用非预期的解才出flag的,后面看了看出题人的WP,才知道这个题要考察PyYAML反序列化漏洞,之前没有见过,正好趁热打铁学习一下。...