
22.10.2011, 19:49
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от Boolean
Вообще-то как-такового варианта обхода нет.
Тока что проверял у себя на локал хосте скрипт, если пораметру id присвоить значение, к примеру "", то в файл TEST.PHP, записывается такая информация "log = ''", следовательно так как сам фаел имеет расширение php и в самом нем прописывается теги на выполнение пхп он и выполняется, попробуй у себя протестировать и все поймешь, у себя на локалхосте я делал так:
Сообщение от None
test1.ru/1.php?ID=%3C?%20phpinfo();%20?%3E
P.S.: вот намерено вставил в код кавычку и вот что получилось в файле
Сообщение от None
log = ''
|
|
|