Ver Mensaje Individual
  #15 (permalink)  
Antiguo 24/12/2003, 12:43
Avatar de ArrauKano
ArrauKano
 
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago
Mensajes: 664
Antigüedad: 21 años, 5 meses
Puntos: 4
otra vez o ves el código completo, esa linea agrega automaticamente la extension .php a la variable $zona, por lo tanto solo se podían incluir archivos con extension .php.

imgina hacer esto

pag.php?zona=../../../../etc/passwd

incluiría por supuesto un archivo /etc/passwd.php q por supuesto no existe.

En cualquier caso, sigo abiertoa la crítica, pk = necesito desarrollar bien este código. como dije, necesito reemplazar $zona por $_GET['zona'] en todo el script, pero al ponerlo asi dentro de algunas funciones me tira error, creo q hasta ahora es la única mayor pifia.
__________________
Blog | Tecnosquad