Тема: php-including
Показать сообщение отдельно

  #3  
Старый 03.08.2010, 08:57
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ponchik  
Ponchik said:
Эмм... Тоесть на сервер такой скрипт
PHP код:
PHP:
[
COLOR="#000000"]

[/
COLOR]' width='700' height='700'>

[/COLOR] 
Так это никакая не уязвимость...
Хотя XSS может прокатить
"width='700' height='700'" тоже можно подставлять параметры

http://site.com/lol.php?src=112222.jpg&w=709&h=696

то есть выполнение кода не происходит....засада(
 
Ответить с цитированием