PHP-0817
J'ai écrit un autre système d'intégration pour mes pages web dynamiques, mais il semble être vulnérable à la faille LFI.
Voici le code:
1
2
3
4
56
7
8
9
1011
12
13
14
1516
17
| <?php
if (isset($_GET['which']))
{
$which = $_GET['which'];
switch ($which) {
case 0:
case 1:
case 2:
require_once $which.'.php'; break;
default:
echo GWF_HTML::error('PHP-0817', 'Hacker NoNoNo!', false);
break;
}}
?> |
Votre mission est d'inclure
solution.php.
Voici le script en action:
News,
Forum,
Guestbook.
Bonne chance!
© 2010, 2011, 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019, 2020, 2021, 2022, 2023 et 2024 by
Gizmore