Тема: php injection
Показать сообщение отдельно

  #23  
Старый 29.08.2006, 16:24
Марсеанчег
Новичок
Регистрация: 29.08.2006
Сообщений: 4
Провел на форуме:
10593

Репутация: 0
По умолчанию

хм...вот что у меня выводится в адресную строку http://blablabla:82/?mod=lookbook

Вот код функции которая производит инклуд

PHP код:
function std_execute_mod$mod_name$mod_function )
{
    
$mod_name str_replace'.php'''$mod_name );

    require_once( 
$GLOBALS['g_dir_mod'] . $mod_name '.php' );
    eval( 
'$out=' $mod_name '_' $mod_function ';' );

    return 
$out;

$GLOBALS['g_dir_mod'] - тут папка mod

можно ли как-то сделать пхп инъекцию?