Тема: register_globals
Показать сообщение отдельно

register_globals
  #1  
Старый 12.12.2006, 18:36
Dmitro
Участник форума
Регистрация: 11.12.2004
Сообщений: 110
С нами: 11269766

Репутация: 34
Exclamation register_globals

Вопросик,
Сразу извиняюсь за тупось, но уже позабыл всё, давно ни чем не занимался..

register_globals на сервере позволяет передать переменную скрипту (ПХП)
Скрипт инклудит $userdir/index.html
я передаю скрипту userdir=http://site.com/
а скрипт чистит гдето так:
if (!isset ($userdir)) {............}
else $userdir=str_replace (":","", $userdir);

т.е. вместо http://site.com/ инклудит http//site.com/
(без ":")
как обойти?

П.С. переводить в урл двоеточие пробовал, естесссно не получилось..

П.С.[2] = Вторую ошибку нашел, что можно передать скрипту массив $error или элементы массива, но выводятся походу с помощью echo , Здесь только xss ?? или есть варианты?

Последний раз редактировалось Dmitro; 12.12.2006 в 19:02..
 
Ответить с цитированием