Получается, можно было слить исходники и исполняемые файлы через dns запросы? Чем еще опасна уязвимость? Насколько я понял, прав особо ни на что не хватило бы?
На предмет шеллов, работающих по 80 порту исследования проводили? Был опыт управления машиной по такой схеме. www-data добавлялся в sudo. Скрипт — прослойка между вебом и консолью стостоял из 1 строки
Я был совершенно не согласен с тем, что деньги, которые я положил на баланс в Skype могут «деактивировать». Такое ощущение, что кто-то вытащил у меня из кармана деньги и сказал, что я могу в любой момент их забрать.
Мы же на хабре, тут такого не должно быть.
function render($template, $data)
{
extract($data);
ob_start();
require $template;
return ob_get_clean();
}
Шаблон пишется на чистом PHP.