bobobo
29.06.2007, 00:15
Ни как не пойми есть ли тут уязвимость:
for ($i = 0; $i < $num_data_rows; $i++) {
eval ("\$data[\$i] = \$data_row$i; ");
}
В данном скрипте можно подменять любые переменные, т.к. в начале:
extract ($_GET, EXTR_OVERWRITE);
for ($i = 0; $i < $num_data_rows; $i++) {
eval ("\$data[\$i] = \$data_row$i; ");
}
В данном скрипте можно подменять любые переменные, т.к. в начале:
extract ($_GET, EXTR_OVERWRITE);