![]() |
Ребят, могу залить php файл, вместо картинки на аватар..
Но когда хочу узнать адрес моей картинки выходит http://***/***/G1Image.ashx?imageType=1&id=25349 Можно ли как то найти прямой адрес и раскрутить ошибку? |
Сканируй на директории, найди папку с аватарами, и профит.
|
MaxFast верно говорит, но возможно твои старания напрасны =)
Цитата:
|
Если графика в бд, то можешь не напрягаться.
|
расширение не фильтрует вообще..
я с аспом не связывался просто, не знаю. На счет полного скана самособой, но думал как-то проще можно... Графика скорей всего в бд.. 123.jpg показывается точно также, как 123.php (если переименовать файл) Варианты может есть какие? |
Смотри сюда: _http://www.skillcoding.com/Default.aspx?id=136
|
Плюсанул.. Спасибо. В фотокаталог доступ закрыт. Обидно..
|
| Время: 19:58 |