Setor
Новичок
Как обезопасить передаваемые скрипту данные
Используя ошибку в PHP можно заинклудить произвольный файл в подобном коде:
Если следующим образом составить запрос: some_site/?page=other_file%00
Какие есть соображения?
Так же хотелось бы узнать, существуют ли ещё подобные уязвимости в PHP? И методы их устранения.
Используя ошибку в PHP можно заинклудить произвольный файл в подобном коде:
PHP:
<?php // index.php
include('/some_dir/' . $_GET['page'] . '.php');
?>
Какие есть соображения?
Так же хотелось бы узнать, существуют ли ещё подобные уязвимости в PHP? И методы их устранения.