Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
K soutěži Top Hostingy aneb jednooký hosting králem

tecik
tecik (neregistrovaný) ---.zoner.com
14. 12. 2009 11:43

Re: allow_url_fopen

celé vlákno

includnes z serveru utocnika ciste plain-text soubor, obsahujici PHP kod. „Chytry“ server napadene strany provede plain-text soubor, protoze obsahuje PHP kod. Tradaaa, kod bezi na strane napadene, cimz muze delat cokoliv…
Kdysi davno toto slo i pres sikovny include uploadovaneho obrazku, pricemz kod byl uvnitr jako popiska (jsem sklerotik, takova ta popiska jmena/rozmeru­a/cehokoliv jineho). Obrazek musel byt bran jako zdroj text infa, a ne jako obrazek…