Народ помогайте... уйму времени потратил а пробиться немогу. ковырял чат один, нашел вроде как баг... скрипт обновляет аватарку. видимых проверок на имя и содержимое файла я незаметил но тем не менее... вот код: я думаю многие поняли что это за чат(говорить напрямую небуду в опасении масс дефейсов) посылаю скрипту пост запрос запрос вроде как проходит но возвращает хтмл код страницы загрузки аватарки... файла в дире нету. Хрен знает.. ставлю filename="shell.php.jpg" и <? system($_GET[cmd]);?> меняю на 123 запрос проходит и файлик создается. как только меняю название файла на php или пытаюсь обойти проверку тутже ставиться фильтр. мистика какаято.. я как только нашел этот прикол тутже проверил и скрипт как миленький создал шелл , даж не поперхнулся. Трабла в том что так получилось всего 1-н раз и я (дуррак) не сохранил тот запрос.