Показать сообщение отдельно

  #12  
Старый 15.09.2012, 18:57
zeus.msk
Новичок
Регистрация: 12.09.2012
Сообщений: 6
С нами: 7192406

Репутация: 0
По умолчанию

Меня тоже интересует, с чего вы взяли, что это читалка файлов, но это еще не самое интересное, гораздо интереснее как кто-то с помощью неё /etc/passwd прочитал

Из векторов атаки могу назвать следующие:

1) XSS

2) Redirect

3) раздача вируса с доверенного домена (если скрипт стоит на таковом)

Только вот скрипт баганутый, ибо $len нигде не рассчитывается, его передать можно будет только при register_globals=on что не так то и часто в наше время. Пустой контент-ленг - это конечно не большая беда, но все же...
 
Ответить с цитированием