Тема: php-including
Показать сообщение отдельно

  #4  
Старый 03.08.2010, 09:29
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Тут инклуда и быть не может. Только если разработчик движка наркоман и к пхп-коду решил подключать картинку =)

Если в исходнике присутствует текст из запроса, есть вероятность внедрения JS кода, то есть XSS

upd:

Смысл пхп-инклуда в том, чтобы внедрить свой код, который выполнится на сервере. Картинки - это всего лишь ссылки в получаемом от сервера html-коде. Браузер скачивает картинки по этим ссылкам и выводит их на страницу.
 
Ответить с цитированием