[ой как много страниц не прочитал] -~{}~ 22.02.09 04:52: А где код Димы не безопасен?)) Покажите?
Активист Активист Команда форума 22 Фев 2009 #61 [ой как много страниц не прочитал] -~{}~ 22.02.09 04:52: А где код Димы не безопасен?)) Покажите?
Активист Активист Команда форума 22 Фев 2009 #63 Хм. если задача обрабатывать пути файловой системы - то дыры я там не вижу.
phprus Moderator Команда форума 22 Фев 2009 #64 Активист Достаточно получить возможность создать произвольный файл или каталог и тогда: PHP: $path = "abc/def/ghi']='';system('ls');#"; $value = '111'; $x="\$array['".str_replace("/","']['",$path)."']=\"$value\""; eval($x); А файл или каталог вполне может иметь к примеру имя: ghi']='';system('ls');# Нажмите для раскрытия... А если через урл данные приходят, то даже прав на создание каталога/файла не надо.
Активист Достаточно получить возможность создать произвольный файл или каталог и тогда: PHP: $path = "abc/def/ghi']='';system('ls');#"; $value = '111'; $x="\$array['".str_replace("/","']['",$path)."']=\"$value\""; eval($x); А файл или каталог вполне может иметь к примеру имя: ghi']='';system('ls');# Нажмите для раскрытия... А если через урл данные приходят, то даже прав на создание каталога/файла не надо.