![]() |
есть запрос
Цитата:
Цитата:
PHP код:
PHP код:
Мои благодарности!!! |
никак. тут, хоть и по быдляцки организованная, но всё же, фильтрация есть на конец файла что будет инклудится. выйти на пределы папки можно используя ...../// а вот расширение не отбросить.
|
По папкам перебераться научился.
При запросе Цитата:
Цитата:
Цитата:
Но вот как отрезать .html Пробовал слеши. при запросе Цитата:
Цитата:
Может кто подскажет как откинуть хвост? Спасибо |
To Чакэ
Спасибо большое Пока писал пост - ты ответил. |
если научился перебратся по папкам, тогда .html легко вырезать, в коде же написано, если в имени файла есть .html , то добавлятся не будет в конце, то есть можешь использовать .html Например как имя папки, а потом выйти за его пределы
|
To Konqi
ПОЖАЛУЙСТА покажи как на моих примерах выше. Суть не могу уловить |
Цитата:
в этом случий в конце не будет добавлено .html, так как условие if (strpos($file,".html") == FALSE)) НЕ выполняется |
Ура получилось
Цитата:
ты просто ГЕНИЙ!!!!!!!!!!! |
Я конечно в этом плохо разбираюсь...а можно "пойти" через протокол DATA например так:
http://site.ru/index.php?id=data:,&cmd=../../../../../../etc/passwd |
Цитата:
|
| Время: 22:38 |