- 1
- 2
- 3
- 4
...... HTML .....
if(isset($_GET["page"])){ $page = $_GET["page"].".php"; echo $_GET['page'];} else { $page = "main.php"; }
if(file_exists("./pages/$page")){ include "./pages/$page"; }else{ include "./pages/404.php"; }
...... HTML .....
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+68
...... HTML .....
if(isset($_GET["page"])){ $page = $_GET["page"].".php"; echo $_GET['page'];} else { $page = "main.php"; }
if(file_exists("./pages/$page")){ include "./pages/$page"; }else{ include "./pages/404.php"; }
...... HTML .....
Говно сайт http://lovegay.su/
Хоть бы регуляркой проверили для приличия...
> вот какой пидарас это делал?
Капитан Очевидность
> include "./pages/$page"
Позволяет выполнить произвольный php скрипт из числа доступных серверу.
И все...
Ебать, где ты прячешся? Откуды ты знаешь что я школьник?
> который в комментариях пишет хуйню тут таких 95%
Надеюсь ты понимаешь что твой пост тоже попадаетв эти 95%
Не забываем, что скрипт сам добавляет '.php'
Но file_exist всё равно портит всю малину.
ФС? Кто это?
Как говорят знающие люди, наличие LFI - уже половина беды, можно ковырять дальше.
Ну в общем нехорошо так делать.