Remote File Inclusion: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
smistamento lavoro sporco |
|||
Riga 14:
con una conoscenza anche limitata del PHP è molto chiaro ciò che accade, andando su quella pagina e modificando la variabile $var (presente nell'[[Uniform Resource Locator|URL]]) a piacere si può vedere in azione il bug.
<nowiki>http://miosito.it/pagina_vulnerabile.php?var=
in questo caso la variabile ''var'' assume il valore dell'URL immesso e nella pagina sarà inclusa la index di miositoincluso.it
|