Faire exécuter du code infecté par le serveur.

PHP url include

Description

On se sert de l’URL pour passer un paramètre diffĂ©rent Ă  la fonction include(). Comme le fichier contenant les utilisateurs… ?

Solutions

  • > Ne pas utiliser l’URL voyons … ?
  • > VĂ©rifier le paramètre passĂ©
  • > etc …