Есть такие люди, например как я, которые даже в мультиварке по рецепту не могут даже манную кашу приготовить. По этому я себе завел мульти-девушку. Она обладает функционалом стирки, глажки, холеленья и лелеенья меня любимого и еще кучей других крутых опций.
В том то и дело, что не понятно, каким образом safecurl.fin1te.net попадает в curl, т.к. он потом вызывает функцию RebuildURL, которая возьмет все тот-же IP гугла
А как в третьем случае атакующий получил содержимое btc.txt? Так можно обойти валидацию по URL, но ведь curl отправит запрос на один из ip Google, а не на внутренний адрес?
И может мог бы кто объяснить, как во втором случае воспользовались уязвимостью?
Эээ, а что я сказал не так? Ведь фактически прозвучал призыв к свержению власти, а учитывая то, что новость прочитали уже более 25 тыс. человек, то комментатор выше превращается в мини-сми согласно новым законам. А я всего лишь пошутил на эту тему.
Чем этот странный синтаксис лучше обычного PHP+HTML? Почему это удобней? Почему бы мне сразу HTML не генерировать?
И может мог бы кто объяснить, как во втором случае воспользовались уязвимостью?