» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » DCMS4-дырко https://forum.wapinet.ru/viewtopic.php?id=476 |
DEATH » 2009.08.03 08:18 |
Люди добрые,подскажите,как запретить такой запрос /loads/index.php?l=.. Уже везде искал,никто подсказать не хочет.Только поподробней,я только учусь. |
DarkDaNTe » 2009.08.03 19:14 |
в дкмс4 не разрешено это |
Sep » 2009.08.04 03:44 |
разрешено! в 4.2 версии такое действует, тока в конце не 2 точки а одна наверное. Как исправить я не вкурсах, там фильтрацию надо поставить |
DarkDaNTe » 2009.08.04 12:24 |
одной точкой (./) ты на уровень вверх не выйдешь. |
Akdmeh » 2009.08.04 14:10 |
if(strpos($addr, '..')!==false){ echo 'fuck you motherfucker!'; } |
DEATH » 2009.08.04 18:16 |
Эт в индекс вписать? |