Показать сообщение отдельно

  #10  
Старый 26.11.2011, 22:47
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от fl00der  
Смысл проверять существует ли файл? Это убережет от раскрытий, но не от самой LFI.
Лучше просто составить белый список для значений параметра инклюдимого файла и все, ну это самое простое.
можно удалять ../ к примеру
 
Ответить с цитированием