Есть php script:
<?php
// несущественные вещи опускаю
//connect to mysql database
...
//get sql query result into $row
...
//display
echo $row["id"];
echo $row["description"];
?>
что можно внести в значение поля description таблицы, чтобы полезная нагрузка, например типа <?php phpinfo();?> или system("pwd") выполнилась на стороне сервера?
<?php
// несущественные вещи опускаю
//connect to mysql database
...
//get sql query result into $row
...
//display
echo $row["id"];
echo $row["description"];
?>
что можно внести в значение поля description таблицы, чтобы полезная нагрузка, например типа <?php phpinfo();?> или system("pwd") выполнилась на стороне сервера?