[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: SCANDIR и хостинг
Страницы: 1, 2
Фибер Оптик
Так не заработало, сделал по-другому (хотя видимо это плохо):



$featured_dir = $_SERVER['DOCUMENT_ROOT'].'/images/fotogalery/'.$_GET['albom'].'/';
$featured_dir = explode('/',$featured_dir);
$featured_dir = $featured_dir[6].'/'.$featured_dir[7].'/'.$featured_dir[8].'/';
$scan = scandir($featured_dir);


В этом случае пути прописываются правильно. Блин, но чего-то со скриптом фотогалереи. Но с этим уже завтра разбираться буду. Огромное тебе спасибо за помощь.
killer8080
Цитата (Фибер Оптик @ 28.11.2012 - 00:45)
Так не заработало, сделал по-другому (хотя видимо это плохо):

да ну, что то не так сделал user posted image
Цитата (killer8080 @ 27.11.2012 - 23:30)
2 входные данные не фильтруются, есть уязвимость сканирования произвольных директорий на сервере.

UPD пардон, на счет уязвимости не прав, реврайт не пропустит, не увидел.

Ан нет, тупанул я вчера, уязвимость все таки есть user posted image
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.