魔术方法的触发

魔术方法的触发条件

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
<?php
class Example1{
public $data;
public function __wakeup() {
echo "__wakeup方法被调用\n";
$this->data = "初始化数据";
}
}
class Example2 {
public $data = "1234";
public function __toString() {
echo "__toString方法被调用\n";
return $this->data;
}
}

class Example3 {
public function __destruct() {
echo "__destruct 方法被调用\n";
}
}
class Example4 {
private $data;
public function __get($name) {
echo "__get 方法被调用,属性名:$name\n";
return $this->data;
}
public function __set($name, $value) {
echo "__set 方法被调用,属性名:$name 值:$value\n";
$this->data = $value;
}
}

class Example5 {
public function __call($method, $args) {
echo "__call 方法被调用,方法名:$method 参数:" . implode(', ', $args) . "\n";
}
}
class Example6 {
public static function __callStatic($method, $args) {
echo "__callStatic 方法被调用,方法名:$method 参数:" . implode(', ', $args) . "\n";
}
}

class Example7 {
public function __invoke($arg1, $arg2) {
echo "__invoke 方法被调用,参数:$arg1, $arg2\n";
}
}




$a=new Example1();
$b=new Example2();
$c=new Example3();
$d=new Example4();
$e=new Example5();
$f=new Example6();
$g=new Example7();
unserialize(serialize($a)); // _wakeup触发条件:unserialize
strlen( unserialize(serialize($b))); // _tostring触发条件:ehco,print,与字符串作比较,strlen,addslashes等与字符串有关的函数
unserialize(serialize($c)); //_destruct触发条件:实例化,unset,若未被销毁,最后终会触发一次
unset($c);
echo $d->data; //_get触发方法:读取不可访问(不存在也算不可访问)的属性
$d->data=123; //_set触发方法:修改不可访问(不存在也算不可访问)的属性
$e->i(); //_call触发方法:调用不存在的方法,主要是方法,所以带括号,参数可有可无
Example6::i(); //_callstatic触发方法:静态调用不存在的方法,而不是实例化调用
$g(1,2,3); // _invoke触发条件: 对象被当作函数调用,且参数数量多于
//_isset触发条件:对不可访问的属性使用isset()或者empty()函数
//_unset触发条件:对不可访问的属性使用unset()
//_clone触发条件:使用clone函数

// _wakeup触发条件:unserialize
// _tostring触发条件:ehco,print,与字符串作比较,strlen,addslashes等与字符串有关的函数
//_destruct触发条件:实例化,unset,若未被销毁,最后终会触发一次

//_get触发方法:读取不可访问(不存在也算不可访问)的属性
//_set触发方法:修改不可访问(不存在也算不可访问)的属性
//_call触发方法:调用不存在的方法,主要是方法,所以带括号,参数可有可无
//_callstatic触发方法:静态调用不存在的方法,而不是实例化调用
// _invoke触发条件:对象被当作函数调用,且参数数量多于
//_isset触发条件:对不可访问的属性使用isset()或者empty()函数
//_unset触发条件:对不可访问的属性使用unset()函数
//_clone触发条件:使用clone函数


魔术方法的触发
http://fearless-123.github.io/2025/06/11/魔术方法的触发条件/
作者
fearless123
发布于
2025年6月11日
许可协议