
25.09.2017, 15:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 187765
Репутация:
154
|
|
Сообщение от crlf
crlf said:
↑
Если конфиг точно пишется в файл, то можно попробовать записать
DB_NAME
так:
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'.phpcredits(),// [/COLOR][/COLOR]
Если при обращении к конфигу выведется
phpcredits
, то можно заменить его на
eval
. Но скорее всего кавычка будет эскейпиться.
Может писать все креды. Поэтому есть смысл пробовать вариант инсталла на удалённый сервер. И чтение локальных файлов на мускул клиенте, если пых старенький.
Не мне тебя учить, что можно и без кавычки обойтись. Поэтому просто дополню:
Вариантов куча, один из.
Например постом отправляем
Код:
Code:
cmd=print(eval(current($_GET)));print(____);die;
А в гет
Код:
Code:
/index.php?anyname=phpcredits();
|
|
|
|