Показать сообщение отдельно

  #3  
Старый 25.10.2015, 21:01
pyh_again
Новичок
Регистрация: 28.07.2013
Сообщений: 2
Провел на форуме:
382

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

какая версия php, не знаете? куча слешей не самый лучший вариант, попробуйте /././././. и чтобы обрезание пришлось на точку.
Спасибо за ответ.

Версии разные, но уязвимых к null byte нигде нет. Null byte был исправлен в декабре 2010 года с выходом версии 5.3.4. Версии меньше этой на уязвимых сайтах я не встречал.

По поводу '/.' - судя по тестам, уязвимость была исправлена в 2012 году в версии 5.3.15
 
Ответить с цитированием