Как проинклудить? Php

Discussion in 'Песочница' started by evil_aspu_, 24 Jul 2007.

  1. evil_aspu_

    evil_aspu_ New Member

    Joined:
    21 Jul 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Warning: file(./main3\'.html) [function.file]: failed to open stream: No such file or directory in.....

    Это ' и " и % фильтруются =( Может есть у кого какие идеи на счет этого. Я знаком с php =( на уровне простого пользователя. пытался конкантенацией или просто запятой подключит еще файлов, но что-то делаю не так. Подскажите пожалуйста! =)
     
  2. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    Ты что вообще сделать пытаешься?
     
  3. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Инклуд, мб magic_quotes_gpc
    во всяком случае, выполнить что-то не удастся, даже если там просто addslashes =\ или еще какой-то экран кавычек.
     
  4. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Возможно получиться локально инклудить файлы
    например:
    script.php?inc=/../../../etc/passwd%00
     
  5. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    мне кажется, нуллбайт там будет фильтроваться слэшем.
    оооочень сомневаюсь, что на самом деле все будет иначе)
     
  6. evil_aspu_

    evil_aspu_ New Member

    Joined:
    21 Jul 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Заметте, что в GET передается цифра 3 и потом присабачивается в main. Так, что ../../ наверное не сработают =)
     
  7. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    если там есть каталог /main, ты сможешь инклудить html :)
    /../path/file
    например)