
02.01.2009, 19:17
|
|
Новичок
Регистрация: 27.09.2007
Сообщений: 22
С нами:
9800811
Репутация:
0
|
|
Сообщение от [dei]
как мы видим для авторизации используется специальная функция, которая в случае успеха инициализирует переменную $authorized. При register_globals 1 мы похекаем всю эту авторизацию просто обратившись к скрипту script.php?authorized=1
То есть, любой пользователь может присвоить любой переменное любое значение? Понятно.
Спасибо 
|
|
|