
29.08.2006, 16:24
|
|
Новичок
Регистрация: 29.08.2006
Сообщений: 4
Провел на форуме: 10593
Репутация:
0
|
|
хм...вот что у меня выводится в адресную строку http://blablabla:82/?mod=lookbook
Вот код функции которая производит инклуд
PHP код:
function std_execute_mod( $mod_name, $mod_function )
{
$mod_name = str_replace( '.php', '', $mod_name );
require_once( $GLOBALS['g_dir_mod'] . $mod_name . '.php' );
eval( '$out=' . $mod_name . '_' . $mod_function . ';' );
return $out;
}
$GLOBALS['g_dir_mod'] - тут папка mod
можно ли как-то сделать пхп инъекцию?
|
|
|