wahsaga: Lycos Webhosting. 2ter Hack

Beitrag lesen

hi,

Aber der andere hat eine Datei in mein Verzeichnis gespeichert, nicht den Aufruf verändert.

Wie Sven schon sagte:
Es ist auf diese Weise ganz trivial möglich, PHP-Code von außerhalb auf deinem Server zur Ausführung zu bringen.

Und PHP kann auch Dateien erstellen, beliebigen Inhalt hineinschreiben, etc.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }