Thursday, December 24, 2009

éçä½ çPhpå®å¨ä¹ç« - æ¯ç¹ç½

重燃你的Php安全之火æ¯"特ç½'本来是拿来创建$prodDir/$appDir目录的,再接着看上去,程序仅仅检测是否存在$argv[1],缺å°'对$argv[1]的必要过滤,那么你就可以这样/prod.php?argv[1]=|ls%20-la ...

No comments:

Post a Comment