回答編集履歴

1

unserializeの危険性について説明を追加しました。

2020/05/19 11:30

投稿

ockeghem
ockeghem

スコア11705

test CHANGED
@@ -49,3 +49,13 @@
49
49
  }
50
50
 
51
51
  ```
52
+
53
+
54
+
55
+ maisumakunさんの指摘の通り、提示された状況では危険はありませんが、serialize / unserialize は使い方によっては大変危険なので、JSONですむ応用ならJSONを使うべきだと思います。
56
+
57
+ serialize / unserialize の危険性については私の以下のYouTube動画を見ていただくのがよいと思います。
58
+
59
+
60
+
61
+ [安全でないデシリアライゼーション入門~基礎編~](https://www.youtube.com/watch?v=fwk-aThG6ik)