Доброго времени суток товарищи, куплю инфу по уязвимости, имеется уязвимый код include(DB_DIR . '/lang/' . $global_arr['id'] . '.php'); Как видите есть LFI и подставляет .php Интересен способ обхода .php %00 не катит так как версия php 5.3.8 и бага с нуль байтом пофикшена. Так же не прокатило и 4096 длинна что бы обрезать это. Уязвимость находится в cookie. За помощь заплачу 500$ если нужно и выше) Контакты в пм.