PDA

Просмотр полной версии : RCE? Или нет


WallHack
30.08.2022, 22:02
Всем привет!
Есть возможность через HTTP_HOST RCE эксплуатировать?

Код:



", $mes);
}
$mes = mb_ereg_replace('\n', '
', $mes);
$mes = preg_replace('#https?://(www\.)?(?!'.$_SERVER['HTTP_HOST'].')[^ ]++#iU', ' Ссылки запрещены', $mes);
return $mes;
}

$coment = $_GET['coment'];
$text1 = smile($coment);

echo $text1;