Показать сообщение отдельно

  #9  
Старый 24.01.2009, 19:18
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от ttt0z  
xcedz, бл* я знаю как переводиться. но это ту не причем!

вот пример! который показывает что %00 не работает!

index.php добавляет ".PHP" к запросу!

пищу http://www.site.ru/index.php?id=../script - скрипт инклюдиться
///ЗДЕСЬ он дабавляет и все работает

пищу http://www.site.ru/index.php?id=../script.php%00 - скрипт не инклюдиться
/// ЗДЕСЬ %00 должен обрубить правую часть но он не обрубает!!

и кто тугой бля*?? причем тут перевод???
ты можешь прочитать хотябы элементарно etc/passwd ? что он тебе выведет?
 
Ответить с цитированием