Hum, euh, là, c'est wget qui va récupérer le fichier si je ne m'abuse, donc empêcher php de le faire ne changera pas grand chose... Par contre, on peut limiter au maximum l'utilisation de commandes shell ("cmd=...") et "échapper" celles-ci autant que possible.
[^] # Re: faille
Posté par lesensei . En réponse au journal Le net est un endroit mal fréquenté.. Évalué à 1.
M'enfin, flagellez-moi si je me trompe...