
30.09.2009, 10:31
|
|
Познающий
Регистрация: 18.11.2008
Сообщений: 53
С нами:
9199661
Репутация:
10
|
|
// query strings
$query_string = '?in_wp='.$in_wp.'&return_function='.$return_f unction.'&lang='.$lang_include.'&folder='. $folderpath.'&instance_img_dir='.$instance_img _dir.'&sort_by='.$sort_by.'&sort_dir='.$so rt_dir.'&thumbnails='.$doThumbs;
$query_inputs = '<input type="hidden" name="lang" value="'.$lang_include.'">
<input type="hidden" name="return_function" value="'.$return_function.'">
<input type="hidden" name="folder" value="'.$folderpath.'">
<input type="hidden" name="instance_img_dir" value="'.$instance_img_dir.'">
<input type="hidden" name="in_wp" value="'.$in_wp.'">
<input type="hidden" name="sort_by" value="'.$sort_by.'">
<input type="hidden" name="sort_dir" value="'.$sort_dir.'">
<input type="hidden" name="thumbnails" value="'.$doThumbs.'">';
я так понимаю, что фильтра нет, просто, если пишешь с ../ и указываешь любое имя файла, то уже нет ошибки о том, что файл не существует, это и насторожило..
|
|
|