Cita de: WHK en 26 Agosto 2009, 22:25 PM
he visto casos que hacen esto:Código (php) [Seleccionar]<?php
if($_GET['pagina'])
include('inclusiones/'.$_GET['pagina'].'.php');
?>
y no es chiste xD
index.php?pagina=../../imagenes/shell_lfi.jpg%00
pnwd XD

aquí no hacemos la tarea de nadie
pero a ver.. te doy una pista, buscate info sobre $_FILES y sus atributos.. tiene la opción de detectar el mime del archivo. Suerte.