как осуществлять скуль если страница кончаеться на ".html" ?
тут наверняка .htaccess помогают но как это обойти ???
сам не знаю - вот у вас решил спросить
также бывает что страница http://www.site.ru/lll/1123.htm выдаёт ошибки sql ...
Да, но в идеале в этом фрейме может же оказаться содержимое нужных/интересных/ файлов?
С таким же успехом ты можешь просто обратится к ним, например site.ru/.htaccess, вместо site.ru/script.asp?file=.htaccess
Знаешь какой результат будет? =) Вот и у ифрейма тоже самое
159932, там mod_rewrite или в штацессе прописано что то типа
add-type application/x-httpd-php .html
У меня такой вопрос.
http://www.halbot.ru
Странная форма авторизации.
Я могу авторизоваться по типу: ' or 1=1/* : 1 Сразу появляется левая анкета, я ее не регистрировал.
Так, вот попробовал авторизоваться под админом:
"admin" : 'or 1=1/*
admin'/* : 1
admin'/* : or 1=1/*
Ковырял минут пять но эффекта не добился. В чем я могу ошибаться?
Т.е. заходить будет в том случает если логин содержит последовательность символов admin (admin123 SITEadmin RadminR)
За место login может быть что-нибудь другое. Например пароль или мыло или аська....