Тема: НаучитЕ
Показать сообщение отдельно

  #9  
Старый 20.10.2004, 10:07
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
По умолчанию

если скрипт ничего не скажет на расширение php то можно!
иногда програмери делают тупую проверку
типа такого
if (strpos('.jpg',s)) {
...

тогда прокатит такая фича
shell.jpg.php

если на сайте есть местная php иньекция, то и расширение можно оставить .jpg, а потом просто подключить!