PDA

Просмотр полной версии : Заливка шелла


Bragal
06.08.2012, 11:37
В админке можно грузить только картинки, причем проверка осуществляется с помощью функции


PHP:
functionisImage($fileName) {

$regexp_images='/\.(jpe?g|gif|png|bmp)$/i';

return (boolean)preg_match($regexp_images,$fi leName);

}

Реально как нибудь обойти эту проверку?

mrfreeze
06.08.2012, 12:13
Дописать расширение шелла .gif, не?

Bragal
06.08.2012, 12:17
Не, не выполняется он тогда.

Unknown
13.08.2012, 04:04
А локального инклюда нет?

Тогда можно было бы в EXIF дописать шелл и загрузить, потом проинклюдить

BLurpi^_^
13.08.2012, 04:11
Дак нужно не просто поменять расширение, но и заменить mime-type отправляемого файла с image/jpeg, на application/octet-stream

Konqi
13.08.2012, 04:19
миме не проверяется, и вообще тут бесполезно что то сделать.