Показать сообщение отдельно

  #10  
Старый 05.04.2010, 00:39
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от GivioN  
Проверил на локалке все работает
А, ну тогда нормально, ты хакер
Цитата:
Сообщение от GivioN  
Это цветочки... Уже есть идеи как магик.квотес обходить.
Да не запаривайся ты. Раз у тебя на локалке работает то, что ты показывал, ломай интырнеты!

Ну сам подумай, вот допустим код:
PHP код:
$id $_GET['id'];
echo 
"$id"
А ты его вот так :
test.php?id=1']; system('ls -la'); // пыщ-пыщ!111

Если тот пример работает, то почему-бы этому не сработать?

Grey: даже особые обстоятельства Пашкелы не сравнятся с новым методом ^_^

Последний раз редактировалось Grey; 05.04.2010 в 01:22..
 
Ответить с цитированием