Нужна помощь (php include)

Discussion in 'Песочница' started by ANT, 7 Aug 2007.

  1. ANT

    ANT New Member

    Joined:
    7 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    На сайте есть такая особенность, при запросе index.php?qname=QWERTY
    выдает ошибку
    Code:
    Warning: include(quests/QWERTY.php) [function.include]: failed to open stream: No such file or directory in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6
    
    Warning: include() [function.include]: Failed opening 'quests/QWERTY.php' for inclusion (include_path='.;\xampplite\php\pear\') in E:\XAMPPLITE\htdocs\l2qb\quests.php on line 6
    Можно ли в этом случае сделать инклуд?
    Надеюсь на ВАШУ помощь
     
  2. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Возможно, но лишь локальный.

    дай вывод при запросе qname=qwerty%00
    если там будет /0, значит инклудить можно будет только пхп-файлы
     
  3. ANT

    ANT New Member

    Joined:
    7 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    да, там /0 появляется
     
  4. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Значит только локальный инклуд php-файлов
    Пример: чтобы заинклудить индекс.пхп, введи qname=../index
    дальше сам, может там конфиги какие-то хранятся в пхп-файле..
     
  5. Shram-spb

    Shram-spb Member

    Joined:
    6 Jun 2007
    Messages:
    64
    Likes Received:
    42
    Reputations:
    35
    С конфигами пролет, ибо ин исполнит php файл, а не покажет его сырец :) так что смысла нет заморачивается.. есть %00 фильтрует, то ничего толкового не получится...
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,533
    Reputations:
    1,128
    bug fail!
     
  7. ANT

    ANT New Member

    Joined:
    7 Aug 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    За ответы СПАСИБО
     
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    как вариант зайти на seologs.com -> Tools -> Reverse IP/ Domain Search
    Вводишь там адрес твоего сайта, если повезёт, то появится список сайтов висящих на этом же IP, если очень повезёт, то найдёшь сайт на котором получится залить пшп, например на крупных еду, есть тупые скрипты залития файлов, если кое как зальёшь пшп, то можно попробовать его проинклудить ><
    Но это всё бред я написал, такое только в научной фантастике =\
     
  9. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    А толку есть он исполниться...
    Ведь видно что там
    include() а не read_file()
     
    2 people like this.
Loading...