![]() |
картинка-пакость (php)
PHP код:
например загрузил аватарку на форум, а на сервере создался файл abc.php в котором phpinfo(); если нет, объясните плз, почему :) ..ну а если возможно... помогите "внедрить" код в gif-картинку.. а то у меня не работает почему-то... хотя сниффер с таким-же окончанием (header('Content-type....) нормально проходит... спасибо. |
Цитата:
А форумы, они помоему картинки в базе хранят |
n3r0bi0m4n, мм....и что тебе даст то что ты код в картинку вставишь?
|
Isis, то, что он выполнится. а код разный можно вставить.
|
картинка выполнится а не код)
|
только если в конфиге апача (httpd.conf) прописано
Код:
AddType application/x-httpd-php php gifКод:
<Files "avatara.gif"> |
а по какому принципу работает картинка-сниффер?... сначала php код, а потом require картинку и подмена header...
|
Цитата:
короче, читай статьи про это :) |
ладн.. немног по другому вопрос: возможно ли закачать php в кач-ве картинки? (:
|
Можно. В тегах картинки. Но обрабатываться она будет, как картинка. Пока не найдешь локальный Php-инклюд, а вероятность этого практически равна нулю в нормальном коде.
|
| Время: 15:42 |