ציטוט:
נכתב במקור על ידי xPerfection
לפני שנועלים חשוב לי להזכיר לך ולכל מי שימצא את הקוד הזה מתישהו וירצה להשתמש בו,
בקוד ג'נרי כזה יש אופציה לפירצה מסוג LFI, ככה שצריך באמת לבדוק את הקלט ולדאוג לזה.
|
בקוד שDaNN הביא אין שום פריצת אבטחה ובטח שלא LFI,
המשתנה $file הוא קבוע מראש ולא ניתן לשנותו - אלא רק ע"י שינוי קוד המקור.