
08.12.2006, 13:32
|
|
Участник форума
Регистрация: 31.10.2006
Сообщений: 212
С нами:
10277398
Репутация:
50
|
|
А вот что я нашел:
Баг функции System()
Если в php-скрипте используется фукнкция System() и отсутствует проверка на символ «;»,
то можно выполнять системные команды. Например, если в переменную, обрабатываемую функцией System(), вставить нечно вроде ;ls -la; , то с большой вероятностью ты увидишь листинг текущей директории.
Прокамментируйте плз!
|
|
|