Lo de la definición me referia a que te los mostrará, es bueno saber quien te quiere jugar un poco
y si como dice en el texto:
<h1>test</h1> sacaría <h1>test</h1>, es decir, que no interpretará el código pero lo sacaría con el mismo formato, es divertido (como dije arriba) saber quien te quiere jugar xD.
Sobre la inyección SQL dijiste:
Y yo dije:
En donde el ' es lo que obtuvimos del path, pero como en el ejemplo no escribí id=1+union+select si no que escribí solo una comilla simple, por eso el query de ejemplo lo puse con la comilla.
Así que como escribiste, tál vez me expliqué mal o lo malentendiste, pero me referia a exáctamente lo mismo que tú.
Sobre LFI:
Código: php
Creo que hay queda mas que claro que es un include seguro, eliminamos posibles carácteres, comprobamos que exista el archivo y luego incluímos, pero igual saludos y gracias por tu comentario brother, hasta pronto.
P.D. Ya vi donde dices:
Solo fue un error de dedo y me confundí por eso puse la comilla simple, saludos.
y si como dice en el texto:<h1>test</h1> sacaría <h1>test</h1>, es decir, que no interpretará el código pero lo sacaría con el mismo formato, es divertido (como dije arriba) saber quien te quiere jugar xD.
Sobre la inyección SQL dijiste:
Citarselect * from nombres where id=1 union select 1,user()
Y yo dije:
Citar$query = mysql_query("SELECT * FROM noticias WHERE id=' ")
En donde el ' es lo que obtuvimos del path, pero como en el ejemplo no escribí id=1+union+select si no que escribí solo una comilla simple, por eso el query de ejemplo lo puse con la comilla.
Así que como escribiste, tál vez me expliqué mal o lo malentendiste, pero me referia a exáctamente lo mismo que tú.
Sobre LFI:
<?php
$file = str_replace('/','',$_GET['path']);
$file = "./".$file;
if (file_exists($file)){
include ($path);
}else{
echo "No intentes buggear";
}
?>Creo que hay queda mas que claro que es un include seguro, eliminamos posibles carácteres, comprobamos que exista el archivo y luego incluímos, pero igual saludos y gracias por tu comentario brother, hasta pronto.
P.D. Ya vi donde dices:
CitarYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pediria la peticion como:
$query = mysql_query("SELECT * FROM noticias WHERE id=' ")
Solo fue un error de dedo y me confundí por eso puse la comilla simple, saludos.

