Код:
<?PHP
IF (ISSET($_GET['URL'])) {
$URL = $_GET['URL'];
$HOMEPAGE = FILE_GET_CONTENTS($URL);
ECHO $HOMEPAGE;
}
<?PHP
IF (ISSET($_GET['URL'])) {
$URL = $_GET['URL'];
$HOMEPAGE = FILE_GET_CONTENTS($URL);
ECHO $HOMEPAGE;
}
ну оно как минимум читает что-то с remote URL (это если повезло и "allow_url_fopen = On" там в настройках php) в строку и просто вываливает эту строку обратно в браузер - ну как минимум уже есть reflected XSS , ну и фишинг через их же сайт никто не отменял ;-)Код:<?PHP IF (ISSET($_GET['URL'])) { $URL = $_GET['URL']; $HOMEPAGE = FILE_GET_CONTENTS($URL); ECHO $HOMEPAGE; }