![]() |
Проверка является ли строка URL
Нужно выдернуть url, и.д.р инфу из страницы:
PHP код:
Что вставить на место // тут проверка чтобы было безопасно, и нельзя было таким образом открывать локальные файлы? |
Нет тут никакого инклюда, не параной :)
Тут нет ни echo file_get_contents, ни include($file), и ничего такого подобного, все ок. |
2 wildshaman:
fopen при определенных обстоятельствах тоже инклуд |
Цитата:
|
if(!preg_match('#^\w+$#',$_GET['url'])) { echo 'fuck'; exit; }
else continue; |
Цитата:
Код:
http://micromake.ru/index.php?page=../../../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd |
Мм-да, и правда....
Но в случае Тса же вроде все безопасно, как я понимаю? |
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Хорошо, я имел в виду "чтение" файла, чтение, а инклуд просто общее у меня идет из название баги php-inj
|
| Время: 11:14 |