что за уязвимость

Печать RSS
257

F
Автор
Землянин
0
А что за уязвимость такая есть Active script
T

Чатланин
0
уязвимость?
F
Автор
Землянин
0
Ага уязвимость

Добавлено через 04:06 сек.
Вот например тут эта уязвимость
$file = file_get_contents($_GET['download']);

ВЕЛИКИЙ и УЖАСНЫЙ!
0
1. Facecontrol, нет такой уязвимости. Может ты хотел сказать про Active XSS?

Пацак
0
Facecontrol (26 Мая 2013 / 23:13)
Ага уязвимость

Добавлено через 04:06 сек.
Вот например тут эта уязвимость
$file = file_get_contents($_GET['download']);
удаленный доступ к шеллу, например.
F
Автор
Землянин
0
Ого.А как это исправить?

Пацак
0
Вообще убери эту строчку)
Е

Пришелец
0
сделай проверку на существование такого файла в системе для начала...но как я понимаю если это в скрипте загруз-центра,то проще выкинуть скрипт.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск