МедведьЗнаешь сколько инъекций связаны с адресной строкой?
Если на кавычку ' вылетает MySQL ошибка, а именно: index.php?page=' , то это уже sql-inj.
Если на странице написан echo $_GET['page'], то это xss-inj.
Если на странице не используется токен для форм, то это xsrf, и так далее(!).
ТС представил вниманию только одну уязвимость, это была XSS, о ней и идёт речь. Ты же придумал сказку, что в теории там может быть существовать некий file_put_contents (КОТОРЫЙ НИКТО НЕ ДЕЛАЕТ), на .php файл, который так же никто не делает.
Помнишь что я сказал в прошлой теме? Ты говоришь бред. Создавать отдельную тему глупо, потому что доказав тебе, что ты ничего не можешь сделать приведёт к тому, что ты скажешь: "медведь всё равно прав".
Напоминаю ссылку:
testing.school-php.com/index.php?test=tetet
Код абсолютно такой же как в ТОЙ теме, что кидал ТС. То есть выводилась переменная на страницу. Ты именно в той теме писал, что там можно залить shell, поэтому залей мне прям сейчас, или признайся, что ты был не прав и ничего нельзя сделать.
_____________
Обучаю веб-программированию качественно и не дорого:
http://school-php.comФрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).