Показать сообщение отдельно

  #7  
Старый 15.04.2007, 01:16
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

Цитата:
Сообщение от Joker-jar  
Как я понял, нужно не только создать php файл, но еще и шелл залить. Тогда инъекция нужна.

Инъекция после LIMIT. Если в $start передавать что-нибудь типа 1000000+union+select+... то придется коментить остальную часть запроса
Код:
",".$len;
, но * не пропустится в имя файла...
во-во...вот и думаю, неплохая задачка вышла=)
 
Ответить с цитированием