![]() |
Есть такой код:
Код:
include DIR."/".$row["file"];к содержимому этого значения имеется доступ так же известны пути на сервере как через такую штуку подгрузить чтото инетерсное? |
Если берется из БД, то SQLi тебе в помощь!
|
Цитата:
|
Цитата:
|
Цитата:
пробувал добавить к картинке пхп код, и подгрузить ее через sql ничего не вышло! |
Цитата:
Картинка пережимается? Попробуй создать картинку 1х1 пиксель и вконец вставить что-то на подобие Далее инклюдить.. |
Цитата:
а если в конце вписать этот код, то при инклуде пустота!!! |
попробуй в середину вставить. Если не получится, то ищи логи сервера, пробуй /proc/self/environ
|
Попробуй вставить в конец, в exif, и в середину хекс редактором.
потом скачай с сервера и посмотри, как она изменилась после загрузки. |
| Время: 04:29 |