
24/12/2003, 12:43
|
 | | | Fecha de Ingreso: noviembre-2002 Ubicación: Santiago
Mensajes: 664
Antigüedad: 22 años, 4 meses Puntos: 4 | |
otra vez o ves el código completo, esa linea agrega automaticamente la extension .php a la variable $zona, por lo tanto solo se podían incluir archivos con extension .php.
imgina hacer esto
pag.php?zona=../../../../etc/passwd
incluiría por supuesto un archivo /etc/passwd.php q por supuesto no existe.
En cualquier caso, sigo abiertoa la crítica, pk = necesito desarrollar bien este código. como dije, necesito reemplazar $zona por $_GET['zona'] en todo el script, pero al ponerlo asi dentro de algunas funciones me tira error, creo q hasta ahora es la única mayor pifia. |