Warning: file(./main3\'.html) [function.file]: failed to open stream: No such file or directory in..... Это ' и " и % фильтруются =( Может есть у кого какие идеи на счет этого. Я знаком с php =( на уровне простого пользователя. пытался конкантенацией или просто запятой подключит еще файлов, но что-то делаю не так. Подскажите пожалуйста! =)
Инклуд, мб magic_quotes_gpc во всяком случае, выполнить что-то не удастся, даже если там просто addslashes =\ или еще какой-то экран кавычек.
мне кажется, нуллбайт там будет фильтроваться слэшем. оооочень сомневаюсь, что на самом деле все будет иначе)
Заметте, что в GET передается цифра 3 и потом присабачивается в main. Так, что ../../ наверное не сработают =)