Magari sto dicendo una stupidaggine ma sinceramente non vedo ancora come il cracker può facilmente eseguire il codice di evil_script su dummy_site.com?Originariamente inviato da mark2x
http://php.html.it/guide/lezione/298...ia-get-o-post/
l'include effettua una richiesta http quindi il codice di evli_script viene eseguito logicamente sul server remoto....
mi sto perdendo qualcosa per strada?