- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
function in($param) {
global
$_POST,
$_GET;
preg_match('#([^\[]+)(.*)#',$param,$match);
$match[2]=str_replace('[','["',$match[2]);
$match[2]=str_replace(']','"]',$match[2]);
$param2=eval('return htmlspecialchars(strip_tags($_POST["'.$match[1].'"]'.$match[2].'));');
if($param2=='' && $match[2]=='') {
$param2=eval('return htmlspecialchars(strip_tags($_GET["'.$match[1].'"]));');
}
return $param2;
}
?
Поэтому уязвимость весьма сомнительная.
Значит автор пидарас
Если код на пхп
Значит точно пидарас
Прям вижу: входит и выходит,
В ходу и плёточка, и кнут,
Жестоко автора 36%7.
P.S. Почему нельзя было сразу написать, нормально и в рифму: "Если в коде есть евал, значит автор в рот давал"?
Хотя, богат русский язык, "давал" можно понять как "брал".
P.S. "Если в коде есть евал, значит автор х_й в рот брал"
p.s. рифма - хуйня, в обоих случаях.