![]() |
Нужна помощь (php include)
Здравствуйте.
На сайте есть такая особенность, при запросе index.php?qname=QWERTY выдает ошибку Код:
Warning: include(quests/QWERTY.php) [function.include]: failed to open stream: No such file or directory in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6Надеюсь на ВАШУ помощь |
Возможно, но лишь локальный.
дай вывод при запросе qname=qwerty%00 если там будет /0, значит инклудить можно будет только пхп-файлы |
да, там /0 появляется
|
Значит только локальный инклуд php-файлов
Пример: чтобы заинклудить индекс.пхп, введи qname=../index дальше сам, может там конфиги какие-то хранятся в пхп-файле.. |
С конфигами пролет, ибо ин исполнит php файл, а не покажет его сырец :) так что смысла нет заморачивается.. есть %00 фильтрует, то ничего толкового не получится...
|
bug fail!
|
За ответы СПАСИБО
|
как вариант зайти на seologs.com -> Tools -> Reverse IP/ Domain Search
Вводишь там адрес твоего сайта, если повезёт, то появится список сайтов висящих на этом же IP, если очень повезёт, то найдёшь сайт на котором получится залить пшп, например на крупных еду, есть тупые скрипты залития файлов, если кое как зальёшь пшп, то можно попробовать его проинклудить >< Но это всё бред я написал, такое только в научной фантастике =\ |
Цитата:
Ведь видно что там include() а не read_file() |
| Время: 20:04 |