ايران ويج

نسخه‌ی کامل: تزریق Shell
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
بعضی از سایت ها هستند که با کمی دستکاری میشه یه متن html یا هرچیز دیگه ای رو توش تزریق کرد. اما وقتی کد php توی اون وارد می کنیم اون کد رو نمی خونه و به چیز دیگری تبدیل می کنه. اصلا با این دو کاراکتر ( " ' ) مشکل داره.

مثلا این رو تبدیل میکنه
کد php:
<?php echo('Test'); ?>
به این کد:
کد php:
<?php echo(\\'Test\'); ?>

یعنی دو تا بک اسلش کناره ' میاره.
کسی می تونه یه راه حل برای این مشکل پیدا کنه.
خیلی سخته؟!Exclamation