
13.04.2007, 01:05
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
У меня тогда еще один маленький вопрос по поводу SQLInjection:
Есть скрипт, которому передается параметр - имя php-файла, которое берется из директории на сайте: site.ru/dir/
Можно ли как-то запустить с помощью этого удаленный сценарий? При том, что magic quotes включены и залить в эту самую директорию, как и в любую другую ничего нельзя...
|
|
|
|