Remote File Inclusion: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Pil56-bot (discussione | contributi)
smistamento lavoro sporco
Riga 14:
 
con una conoscenza anche limitata del PHP è molto chiaro ciò che accade, andando su quella pagina e modificando la variabile $var (presente nell'[[Uniform Resource Locator|URL]]) a piacere si può vedere in azione il bug.
<nowiki>http://miosito.it/pagina_vulnerabile.php?var=httpknkojttp://www.miositoincluso.it</nowiki>
in questo caso la variabile ''var'' assume il valore dell'URL immesso e nella pagina sarà inclusa la index di miositoincluso.it