Тема: php injection
Показать сообщение отдельно

  #48  
Старый 10.11.2008, 20:07
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

Цитата:
Можно попробывать с нулевым байтов (%00) - это сделает возможным просмотреть файлы с разрешением отличным от .htm,(пример index.php?page=../index.php%00) но… такое уже редко встречается.
Насколько мне известно, файлы с расширением .php посмотреть всёравно не получиться, потому-что "The include() statement includes and evaluates the specified file. " (http://ua.php.net/include/).

p.s. чёрт, только щас заметил, что статья 2005-го года =))))

Последний раз редактировалось winterfrost; 10.11.2008 в 20:13..