
13.10.2009, 13:42
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от Glazz
Имеется следующий код на пхп:
PHP код:
if(is_file("modules/rankings/$_POST.php")){include("modules/rankings/$_POST.php");}
Можно ли , изменяя $_POST[sort], добиться удаленного инклуда или же инклуда локальных файлов без .php?
Ну попробую добавить нулевой байт и проверить.
Почему бы и нет?
Просто is_file() проверяет, существует файл или нет.
Если существует > загружает.
Несуществует > Незнаю, кода дальше нету.
Удалённого несможешь.
|
|
|