Ver Mensaje Individual
  #13 (permalink)  
Antiguo 04/08/2009, 14:28
albert1980
 
Fecha de Ingreso: julio-2009
Mensajes: 118
Antigüedad: 14 años, 9 meses
Puntos: 2
Respuesta: Subir archivo al servidor

modificando los headers del navegador, por ejemplo con la extensión para firefox Live HTTP headers.


El $_FILES['img']['type'] PHP simplemente se encarga de extraerlo de los headers entonces lo que hacen para "hackear" el sistema y subir un archivo php normalmente malicioso es ponerle de type image/jpeg y de nombre imagen.php.

Un ejemplo (fijate en lo subrayado en rojo ;)):