• [^] # Re: s/hacker/script kiddy/

    Posté par (site web personnel) . En réponse au journal site perso hacké à plusieurs reprises. Évalué à 7.

    c'est ce que l'on apelle une faille phpinclude je crois :
    dans ton print.php elle se situe la :

    <? if ($_GET['page'] != "" ) { include("page$page.php"); } else { include("$id.php"); } ?>

    On peux donc inclure ce qu'on veux.
    Si tu n'inclue que des fichiers locaux une petite correction serai de faire :
    <? if ($_GET['page'] != "" ) { include("./page$page.php"); } else { include("./$id.php"); } ?>

    Comme ca ca forcerai le script a ne lire que des fichiers locaux. En attandant de trouver mieux car mon niveau de php n'est pas très élevé

    S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.