HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли обойти такой "фильтр"?
  #1  
Старый 22.08.2008, 17:27
n0mie
Новичок
Регистрация: 28.05.2008
Сообщений: 6
С нами: 9449700

Репутация: 0
Question Можно ли обойти такой "фильтр"?

В коде сайта есть такая конструкция:
PHP код:
        if (file_exists('folder/' $USER['param1'] . '.php'))
        {
             require 
"folder/{$USER['param1']}.php";
        } 
соответственно $USER['param1'] я могу задать любой.

Возможно ли обойти ограничение и сделать
локальный инклуд, например, для "/file1.txt"?
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Блокировка анонимных прокси на форуме, как можно обойти? merunq Уязвимости CMS / форумов 6 14.02.2007 10:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.