если кодить через жопу, то и через time() можно запустить чужой код
можно и чужую жопу запустить через код
А можно и в чужую жопу запустить
Так вот как взламывают жёппу, с помощью пыхи
как?
ну через time() - это надо слишком пиздоглазым быть, а вот как через date():
$format = $_GET['format'];
echo date($format);
результат - XSS и запуск чужого js-кода на твоей веб-странице.
$format = $_GET['format'];
echo date($format);
результат - XSS и запуск чужого js-кода на твоей веб-странице.
Чтобы написать коммент, необходимо залогиниться