Показать сообщение отдельно
Старый 02.11.2011, 18:14   #253
ObeDve
Новичок
 
Регистрация: 17.10.2010
Сообщений: 24
Сказал(а) спасибо: 10
Поблагодарили 0 раз(а) в 0 сообщениях
ObeDve На верном пути
По умолчанию

Цитата:
Сообщение от Easy Посмотреть сообщение
Вообще, я бы не стал забывать что на некоторых серверах registr_global может быть включен.

например файл index.php, строка 7
else $ModuleCurrent = $DefaultModule;
а где у вас объявлена DefaultModule? в конфиге? а конфиг где подключается? в строке 9?
получается что можно что угодно вписать переменной ModuleCurrent.

файлик panel.php
если открыть файлик как то так
panel.php?r_ip=1&modules['login'][0]=/etc/...
можно просмотреть любой файл на сервере.

больше не смотрел, может ещё есть не хорошие места. мб решусь поставить сервер локально и потестить на уязвимости, если что отпишусь)

вообщем желательно не рассчитывать на определённые настройки сервера при написании скриптов.
Ого, спасибо. А я хотет эту штуку ставить
Да, действительно, подождем лучших времен автора...
ObeDve вне форума   Ответить с цитированием