Начиная с версии 5.2.0, PHP поддерживает "data" URL scheme (http://ru.php.net/manual/ru/wrappers.data.php), что иногда можно использовать для обхода некоторой фильтрации при RFI.
Например, мы имеем код:
Код:
<?
// Фильтруется возможность перехода в другие дириктории
// и возможность вписать URL:
$dir = str_replace('/', '', $dir);
$dir = str_replace('.', '', $dir);
if (include($dir . '/lala/file.php'))
{
echo 'Heck!';
}
else
{
echo 'Error!';
}
?>