Показать сообщение отдельно

  #8  
Старый 29.10.2007, 20:46
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
helat
никто не отменял загрузку расширений типа sh.php3 , sh.php4 , sh.php5 , sh.phtml , sh.php%00.jpg (на выходе получим sh.php), sh.jpg + .htaccess итп)
чаще всего имеется список разрешённых расширений, а не наоборот
Поэтому из того что ты перечислил больше шансов стать шелом у sh.php%00.jpg
Цитата:
И всё таки как бы то нибыло, только при инклуде и соотв. кофигурации сервера будет возможность загрузить шелл.
это ещё почему? вот пример который привёл тоха с нул байтом вполне рабочий

Последний раз редактировалось Spyder; 29.10.2007 в 20:49..