
30.12.2016, 11:14
|
|
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами:
4931606
Репутация:
138
|
|
Сообщение от Zmaster_
↑
Код:
$html = @file_get_contents($_GET['param'] . '?q=' . $q);
echo $html;
Могу передать любой param и $q, хочу прочитать конфиг движка. Но проблема, как видим, в том что добавляется '?q=' . $q к пути, следовательно путь становится не корректным. Что можно сделать?
Читалка будет работать, если в $q передать по типу
Код:
/../../../../../etc/passwd
param=any
|
|
|