Я давал линк на презентацию: https://github.com/s-n-t/presentati...n-Vulnerability-Jim-But-Not-As-We-Know-It.pdf Там в заключении есть раздел Defence
В данном конкретном случае достаточно Code: $imgName = $_GET['f']; if(file_exists($imgName)){ заменить на Code: $imgName = './'.$_GET['f']; if(file_exists($imgName)){ и использовать врапперы уже не получится.
А шелл с помощью врапперов на хост в данной ситуации можно залить? или "читалка" это предел возможностей?