<?php
$link = $_GET['imgLink'];
$fileName = $_GET['imgName'] . ".jpg";
$path = "../images/" . $fileName;
file_put_contents($path, file_get_contents($link));
?>
С клиента, соответственно, передаются имя картинки и ссылка на нее на стороннем сайте. Картинка сохраняется в каталоге images, который открыт для доступа снаружи, чтобы можно было картинку получить по прямой ссылке.
Подозреваю, что это дыра в безопасности сайта. Можно ли как-нибудь по-простому закрыть эту дыру?