ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Локальный Инклуд
  #1  
Старый 04.01.2007, 14:22
Аватар для NightRider
NightRider
Новичок
Регистрация: 03.01.2007
Сообщений: 4
Провел на форуме:
14301

Репутация: 0
Exclamation Локальный Инклуд

Здравствуйте!

Такая проблема.

Сайт не фильтрует символы в адресной строке браузера. Что ты туда вводишь ( к примеру, тег изображения ), то этот тег станет картинкой в теле страницы. Вот в чем вопрос.

Мне надо залить файл shell.php на тот хостинг, где стоит сайт!! Но как это сделать - не знаю!

При чем, если в адр. строку браузера вписать index.php?idn=<img src=javascript:alert()>, то выскочит окно!!

Хелп, плиз!!!
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Инклуд в SAPID Version 1.2.0 _kREveDKo_ Уязвимости 0 24.06.2006 00:47
локальный взлом школьной операционной системы Windows Dracula4ever Авторские статьи 18 12.06.2006 19:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ