PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2至5.2.13版本和5.3至5.3.2版本中的默认会话串行器不能正确处理PS_UNDEF_MARKER标记。攻击者可以借助特制的会话变量名称修改会话变量。