Autor | Zpráva | ||
---|---|---|---|
Mikeses Profil |
#1 · Zasláno: 9. 2. 2010, 17:55:27
ako udelat ze ked v $_GET['file'] jsou ../ nebo ../../ hodi to errory, dejaka funkcne ktera zkontroluje file= ze su tam 2 tecky za sebou ?
|
||
Alphard Profil |
#2 · Zasláno: 9. 2. 2010, 18:04:47 · Upravil/a: Alphard
if (strpos($_GET['file'], "..") === false) { // ok } else { // error } |
||
Mikeses Profil |
#3 · Zasláno: 9. 2. 2010, 18:11:01
mam tam jednu tečku a beztak pise error
|
||
Alphard Profil |
#4 · Zasláno: 9. 2. 2010, 18:22:04
Jejda, opraven původní script.
|
||
Časová prodleva: 14 let
|
0