Remote File Inclusion: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m Bot: Aggiungo: sv:Remote File Inclusion |
Nessun oggetto della modifica |
||
Riga 11:
?>
con una conoscenza anche limitata del PHP è molto chiaro ciò che accade, andando su quella pagina e modificando la variabile [http://www.italyhacker.tk $var] (presente nell'[[Uniform Resource Locator|URL]]) a piacere si può vedere in azione il bug.
<nowiki>http://miosito.it/pagina_vulnerabile.php?var=http://www.miositoincluso.it</nowiki>
in questo caso la variabile ''var'' assume il valore dell'URL immesso e nella pagina sarà inclusa la index di miositoincluso.it
|