Double Fail @ PHP-manual
Wer die Funktion eval () nicht kennt ist besser dran!
Einige Notes in der Dokumentation sind echt für die Katz…
-
To simulate the register_globals setting in php.ini,
-
you must put it in the top of your php page:
-
<?php
-
function rg() {
-
foreach($ar as $ar_) {
-
foreach($ar_ as $key => $value) {
-
}
-
}
-
}
-
?>
Warum sollte jemand das wollen? Ok, alte Webseite auf neuem Server oder so.
Aber warum dann noch zusätzilch eval() verwenden?!
Und!
index.php?x%3D1337%3Bunlink('index.php')%3B%26yourSite=p0Wned
