{"id":1584,"date":"2010-01-27T18:02:22","date_gmt":"2010-01-27T11:02:22","guid":{"rendered":"http:\/\/ton.packetlove.com\/blog\/?p=1584"},"modified":"2010-01-27T18:02:23","modified_gmt":"2010-01-27T11:02:23","slug":"web-security-upload-file","status":"publish","type":"post","link":"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-upload-file.html","title":{"rendered":"Web Security Upload File"},"content":{"rendered":"<p><a rel=\"attachment wp-att-1585\" href=\"http:\/\/ton.packetlove.com\/blog\/web-security\/web-security-upload-file.html\/attachment\/screen-capture-110\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1585\" title=\"Web Security\" src=\"http:\/\/ton.packetlove.com\/blog\/wp-content\/uploads\/2010\/01\/screen-capture-110-300x205.png\" alt=\"Web Security\" width=\"300\" height=\"205\" srcset=\"https:\/\/ton.packetlove.com\/blog\/wp-content\/uploads\/2010\/01\/screen-capture-110-300x205.png 300w, https:\/\/ton.packetlove.com\/blog\/wp-content\/uploads\/2010\/01\/screen-capture-110-1024x700.png 1024w, https:\/\/ton.packetlove.com\/blog\/wp-content\/uploads\/2010\/01\/screen-capture-110.png 1123w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p><a title=\"zone-h.org\" href=\"http:\/\/zone-h.org\">http:\/\/zone-h.org<\/a> \u0e22\u0e31\u0e07\u0e40\u0e04\u0e22\u0e42\u0e14\u0e19 hack \u0e41\u0e25\u0e49\u0e27\u0e08\u0e30\u0e40\u0e2d\u0e32\u0e2d\u0e30\u0e44\u0e23\u0e01\u0e31\u0e1a\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e17\u0e22<\/p>\n<p>\u0e2a\u0e27\u0e31\u0e2a\u0e14\u0e35\u0e04\u0e23\u0e31\u0e1a \u0e0a\u0e48\u0e27\u0e07\u0e19\u0e35\u0e49\u0e1c\u0e21\u0e40\u0e2d\u0e07\u0e27\u0e38\u0e48\u0e19\u0e46 \u0e21\u0e32\u0e01 \u0e07\u0e32\u0e19\u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e01\u0e21\u0e32\u0e22 \u0e01\u0e47\u0e15\u0e49\u0e2d\u0e07\u0e04\u0e48\u0e2d\u0e22\u0e46 \u0e41\u0e01\u0e1b\u0e49\u0e0d\u0e2b\u0e32\u0e01\u0e31\u0e19\u0e44\u0e1b\u0e04\u0e23\u0e31\u0e1a ..<br \/>\n<strong> &#8220;<\/strong>\u0e22\u0e34\u0e48\u0e07\u0e40\u0e08\u0e2d\u0e1b\u0e31\u0e0d\u0e2b\u0e32\u0e22\u0e32\u0e01\u0e46 \u0e22\u0e48\u0e34\u0e07\u0e2a\u0e19\u0e38\u0e01 \u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e23\u0e32\u0e01\u0e25\u0e49\u0e32\u0e41\u0e01\u0e23\u0e48\u0e07 \u0e41\u0e25\u0e30\u0e21\u0e35\u0e1b\u0e23\u0e30\u0e2a\u0e1a\u0e01\u0e32\u0e23\u0e13\u0e4c \u0e02\u0e2d\u0e1a\u0e04\u0e38\u0e13\u0e1b\u0e31\u0e0d\u0e2b\u0e32<strong>&#8220;<\/strong><\/p>\n<p>\u0e27\u0e31\u0e19\u0e19\u0e35\u0e49\u0e21\u0e35\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 <strong>web security<\/strong> \u0e21\u0e32\u0e1e\u0e39\u0e14\u0e01\u0e31\u0e19\u0e2a\u0e31\u0e01\u0e19\u0e34\u0e14\u0e19\u0e36\u0e07\u0e04\u0e23\u0e31\u0e1a 98% \u0e02\u0e2d\u0e07\u0e01\u0e32\u0e23 hack web \u0e43\u0e19\u0e1b\u0e31\u0e08\u0e08\u0e38\u0e1a\u0e31\u0e19<br \/>\n\u0e21\u0e32\u0e08\u0e32\u0e01\u0e04\u0e27\u0e32\u0e21\u0e1c\u0e34\u0e14\u0e1e\u0e25\u0e32\u0e14\u0e02\u0e2d\u0e07 web application \u0e2b\u0e23\u0e37\u0e2d\u0e1e\u0e39\u0e14\u0e01\u0e31\u0e19\u0e41\u0e1a\u0e1a\u0e1a\u0e49\u0e32\u0e19\u0e46 \u0e01\u0e47\u0e04\u0e37\u0e2d program<br \/>\n\u0e17\u0e35\u0e48\u0e40\u0e02\u0e35\u0e22\u0e19\u0e21\u0e35\u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19 \u0e17\u0e33\u0e43\u0e2b\u0e49 hacker \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e42\u0e08\u0e21\u0e15\u0e35\u0e41\u0e25\u0e30\u0e25\u0e31\u0e01\u0e25\u0e2d\u0e1a\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25<br \/>\n\u0e44\u0e1b\u0e44\u0e14\u0e49 \u0e44\u0e21\u0e48\u0e27\u0e48\u0e32\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19\u0e27\u0e34\u0e18\u0e35 <strong>injection<\/strong>, <strong>cross site script<\/strong> \u0e17\u0e35\u0e48\u0e2b\u0e19\u0e31\u0e01\u0e2a\u0e38\u0e14\u0e01\u0e47\u0e04\u0e37\u0e2d <strong>upload php shell<\/strong> ..<br \/>\n<strong>Injection<\/strong> \u0e04\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19\u0e43\u0e19\u0e01\u0e32\u0e23\u0e40\u0e02\u0e35\u0e22\u0e19 sql \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e01\u0e23\u0e30\u0e17\u0e33\u0e15\u0e48\u0e32\u0e07\u0e46 \u0e01\u0e31\u0e1a database<br \/>\n<strong>Cross site script<\/strong> \u0e04\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07 parameter \u0e15\u0e48\u0e32\u0e07\u0e46 \u0e17\u0e35\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e07\u0e32\u0e19\u0e17\u0e35\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e1c\u0e48\u0e32\u0e19 script<br \/>\n<strong>PHP Shell<\/strong> \u0e04\u0e37\u0e2d file php \u0e40\u0e1e\u0e35\u0e22\u0e07 1 file \u0e17\u0e35\u0e48 upload \u0e02\u0e36\u0e49\u0e19\u0e44\u0e1b\u0e41\u0e25\u0e49\u0e27\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e2d\u0e30\u0e44\u0e23\u0e01\u0e47\u0e44\u0e14\u0e49\u0e1a\u0e19 server<\/p>\n<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1c\u0e21\u0e40\u0e2d\u0e07\u0e08\u0e30 stick \u0e01\u0e31\u0e1a\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49\u0e21\u0e32\u0e01 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e27\u0e48\u0e32\u0e16\u0e49\u0e32\u0e1b\u0e25\u0e48\u0e2d\u0e22\u0e43\u0e2b\u0e49\u0e2b\u0e25\u0e38\u0e14\u0e44\u0e1b \u0e1b\u0e31\u0e0d\u0e2b\u0e32\u0e21\u0e31\u0e19\u0e41\u0e01\u0e49\u0e01\u0e31\u0e19<br \/>\n\u0e25\u0e33\u0e1a\u0e32\u0e01 \u0e44\u0e21\u0e48\u0e23\u0e39\u0e49\u0e27\u0e48\u0e32\u0e21\u0e35\u0e04\u0e19\u0e41\u0e2d\u0e1a\u0e40\u0e2d\u0e32 PHP Shell \u0e44\u0e1b\u0e27\u0e32\u0e07\u0e44\u0e27\u0e49\u0e15\u0e23\u0e07\u0e44\u0e2b\u0e19\u0e1a\u0e49\u0e32\u0e07 \u0e2d\u0e30\u0e44\u0e23\u0e41\u0e1a\u0e1a\u0e19\u0e35\u0e49 file \u0e1a\u0e19 server<br \/>\n\u0e21\u0e35\u0e40\u0e1b\u0e47\u0e19\u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01 \u0e44\u0e25\u0e48\u0e2b\u0e32\u0e04\u0e07\u0e44\u0e21\u0e48\u0e40\u0e08\u0e2d\u0e41\u0e19\u0e48\u0e46 \u0e0b\u0e36\u0e48\u0e07\u0e16\u0e49\u0e32\u0e42\u0e14\u0e19\u0e40\u0e02\u0e49\u0e32\u0e44\u0e1b\u0e41\u0e25\u0e49\u0e27 \u0e15\u0e48\u0e2d\u0e43\u0e2b\u0e49\u0e25\u0e07 server \u0e43\u0e2b\u0e21\u0e48\u0e01\u0e47\u0e44\u0e21\u0e48\u0e2b\u0e32\u0e22<br \/>\n\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e17\u0e22 \u0e2a\u0e48\u0e27\u0e19\u0e43\u0e2b\u0e0d\u0e48\u0e44\u0e21\u0e48\u0e04\u0e48\u0e2d\u0e22\u0e2a\u0e19\u0e43\u0e08\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49\u00a0\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e27\u0e47\u0e1a\u0e43\u0e2b\u0e0d\u0e48\u0e46 \u0e14\u0e31\u0e07\u0e46 \u0e2b\u0e25\u0e32\u0e22\u0e17\u0e35\u0e48\u0e21\u0e35\u0e02\u0e48\u0e32\u0e27\u0e27\u0e48\u0e32\u0e42\u0e14\u0e19 hack ..<\/p>\n<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e17\u0e48\u0e32\u0e19\u0e17\u0e35\u0e48\u0e40\u0e1b\u0e47\u0e19\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e40\u0e21\u0e2d\u0e23\u0e4c \u0e1c\u0e21\u0e21\u0e35\u0e27\u0e34\u0e18\u0e35\u0e41\u0e19\u0e30\u0e19\u0e33\u0e43\u0e19\u0e01\u0e32\u0e23\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e41\u0e25\u0e30\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19\u0e07\u0e48\u0e32\u0e22\u0e46 \u0e01\u0e48\u0e2d\u0e19\u0e17\u0e35\u0e48\u0e08\u0e30<br \/>\nupload file \u0e02\u0e36\u0e49\u0e19 server \u0e43\u0e2b\u0e49 test \u0e15\u0e48\u0e32\u0e07\u0e46 \u0e1b\u0e23\u0e30\u0e21\u0e32\u0e13\u0e19\u0e35\u0e49 \u0e01\u0e47\u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e21\u0e31\u0e48\u0e19\u0e43\u0e08\u0e27\u0e48\u0e32\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2b\u0e19\u0e36\u0e48\u0e07 ..<br \/>\n1.\u0e01\u0e23\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07\u0e04\u0e48\u0e32\u0e41\u0e1a\u0e1a GET \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e17\u0e32\u0e07 URL \u0e41\u0e25\u0e30\u0e2d\u0e22\u0e48\u0e32\u0e25\u0e37\u0e21\u0e17\u0e33\u0e01\u0e32\u0e23\u00a0<span>addslashes<\/span><span>() \u0e04\u0e48\u0e32\u0e17\u0e35\u0e48\u0e23\u0e31\u0e1a\u0e21\u0e32<br \/>\n\u0e01\u0e48\u0e2d\u0e19\u0e17\u0e38\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07 \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e01\u0e32\u0e23 injection \u0e41\u0e25\u0e30\u0e01\u0e32\u0e23 cross site script<br \/>\n2.\u0e2d\u0e31\u0e19\u0e19\u0e35\u0e49\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e21\u0e32\u0e01\u0e04\u0e37\u0e2d\u0e1e\u0e27\u0e01\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e17\u0e35\u0e48\u0e1b\u0e25\u0e48\u0e2d\u0e22\u0e43\u0e2b\u0e49 upload file \u0e02\u0e36\u0e49\u0e19\u0e21\u0e32\u0e1a\u0e19 server \u0e44\u0e14\u0e49 \u0e40\u0e17\u0e48\u0e32\u0e17\u0e35\u0e48\u0e1e\u0e1a<br \/>\n\u0e1a\u0e48\u0e2d\u0e22\u0e17\u0e35\u0e48\u0e2a\u0e38\u0e14 \u0e01\u0e47\u0e04\u0e37\u0e2d\u0e1e\u0e27\u0e01\u0e1b\u0e23\u0e30\u0e01\u0e27\u0e14\u0e23\u0e39\u0e1b\u0e20\u0e32\u0e1e \u0e41\u0e25\u0e49\u0e27\u0e43\u0e2b\u0e49\u0e04\u0e19\u0e21\u0e32\u0e42\u0e2b\u0e27\u0e15 \u0e1c\u0e21\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e40\u0e2b\u0e47\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e2b\u0e19\u0e17\u0e35\u0e48\u0e42\u0e01\u0e07\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49<br \/>\n\u0e40\u0e1e\u0e23\u0e32\u0e30\u0e27\u0e48\u0e32\u0e1e\u0e27\u0e01\u0e17\u0e35\u0e48\u0e08\u0e30 hack \u0e01\u0e47\u0e08\u0e49\u0e2d\u0e07\u0e2d\u0e22\u0e39\u0e48\u0e41\u0e25\u0e49\u0e27\u0e27\u0e48\u0e32\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e44\u0e23\u0e08\u0e30\u0e21\u0e35 event \u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49 \u0e08\u0e30\u0e44\u0e14\u0e49\u0e2a\u0e48\u0e07\u0e44\u0e1b\u0e42\u0e2b\u0e27\u0e15\u0e1a\u0e49\u0e32\u0e07\u0e44\u0e14\u0e49\u0e02\u0e2d\u0e07<br \/>\n\u0e27\u0e34\u0e18\u0e35\u0e01\u0e32\u0e23\u0e1b\u0e31\u0e48\u0e19\u0e42\u0e2b\u0e27\u0e15 \u0e01\u0e47\u0e21\u0e35\u0e2a\u0e32\u0e23\u0e1e\u0e31\u0e14\u0e27\u0e34\u0e18\u0e35 \u0e41\u0e25\u0e49\u0e27\u0e41\u0e15\u0e48\u0e43\u0e04\u0e23\u0e16\u0e19\u0e31\u0e14 \u0e41\u0e15\u0e48\u0e01\u0e47\u0e22\u0e31\u0e07\u0e21\u0e35\u0e2d\u0e35\u0e01\u0e1e\u0e27\u0e01 \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e0a\u0e2d\u0e1a\u0e1b\u0e31\u0e48\u0e19\u0e41\u0e15\u0e48 hard core<br \/>\n\u0e04\u0e37\u0e2d hack \u0e40\u0e02\u0e49\u0e32\u0e44\u0e1b\u0e17\u0e35\u0e48\u0e40\u0e27\u0e47\u0e1a\u0e19\u0e31\u0e49\u0e19\u0e46 \u0e40\u0e25\u0e22 \u0e27\u0e34\u0e18\u0e35\u0e01\u0e32\u0e23\u0e01\u0e47\u0e42\u0e14\u0e22\u0e01\u0e32\u0e23\u0e1e\u0e22\u0e32\u0e22\u0e32\u0e21 upload PHP Shell \u0e02\u0e36\u0e49\u0e19\u0e44\u0e1b<br \/>\n\u0e43\u0e19\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e40\u0e27\u0e47\u0e1a\u0e21\u0e35\u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49 upload \u0e2d\u0e22\u0e39\u0e48\u0e41\u0e25\u0e49\u0e27 \u0e01\u0e32\u0e23\u0e08\u0e30 upfile \u0e02\u0e36\u0e49\u0e19\u0e44\u0e1b \u0e01\u0e47\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e22\u0e32\u0e01\u0e40\u0e17\u0e48\u0e32\u0e44\u0e23\u0e19\u0e31\u0e01 \u0e43\u0e19\u0e21\u0e38\u0e21\u0e21\u0e2d\u0e07<br \/>\n\u0e02\u0e2d\u0e07\u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e40\u0e21\u0e2d\u0e23\u0e4c \u0e2d\u0e32\u0e08\u0e08\u0e30\u0e04\u0e34\u0e14\u0e27\u0e48\u0e32\u0e17\u0e33\u0e17\u0e38\u0e01\u0e2d\u0e22\u0e48\u0e32\u0e07 \u0e01\u0e31\u0e19\u0e17\u0e38\u0e01\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e41\u0e25\u0e49\u0e27 \u0e08\u0e30 upload \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e44\u0e14\u0e49\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23<br \/>\n\u0e41\u0e15\u0e48\u0e2d\u0e22\u0e48\u0e32\u0e25\u0e37\u0e21\u0e27\u0e48\u0e32 hacker \u0e04\u0e37\u0e2d\u0e04\u0e19\u0e17\u0e35\u0e48\u0e23\u0e39\u0e49\u0e41\u0e25\u0e30\u0e21\u0e35\u0e1b\u0e23\u0e30\u0e2a\u0e1a\u0e01\u0e32\u0e23\u0e13\u0e4c \u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49\u0e14\u0e35\u0e01\u0e27\u0e48\u0e32 \u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19\u0e41\u0e25\u0e30\u0e27\u0e34\u0e18\u0e35\u0e01\u0e32\u0e23<br \/>\n\u0e21\u0e35\u0e2a\u0e32\u0e23\u0e1e\u0e31\u0e14\u0e27\u0e34\u0e18\u0e35 \u0e41\u0e25\u0e49\u0e27\u0e41\u0e15\u0e48\u0e43\u0e04\u0e23\u0e16\u0e19\u0e31\u0e14 \u0e02\u0e19\u0e32\u0e14\u0e43\u0e0a\u0e49 MySQL upload file \u0e22\u0e31\u0e07\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e33\u0e44\u0e14\u0e49\u0e40\u0e25\u0e22 ..<br \/>\n\u0e17\u0e35\u0e48\u0e08\u0e30\u0e41\u0e19\u0e30\u0e19\u0e33\u0e01\u0e47\u0e04\u0e37\u0e2d \u0e43\u0e2b\u0e49\u0e40\u0e0a\u0e04\u0e43\u0e2b\u0e49\u0e25\u0e30\u0e40\u0e2d\u0e35\u0e22\u0e14\u0e27\u0e48\u0e32 file \u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49 upload \u0e40\u0e1b\u0e47\u0e19 images \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e40\u0e1b\u0e47\u0e19\u0e2d\u0e31\u0e19\u0e15\u0e23\u0e32\u0e22<br \/>\n\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48 check \u0e41\u0e04\u0e48 extensions \u0e2b\u0e23\u0e37\u0e2d\u0e43\u0e0a\u0e49 $_FILES \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e27\u0e48\u0e32\u0e1e\u0e27\u0e01\u0e19\u0e35\u0e49\u0e1b\u0e25\u0e2d\u0e21 header \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e44\u0e14\u0e49<br \/>\n\u0e43\u0e2b\u0e49\u0e43\u0e0a\u0e49\u00a0getimagesize() \u0e41\u0e17\u0e19\u0e08\u0e30\u0e41\u0e19\u0e48\u0e19\u0e2d\u0e19\u0e01\u0e27\u0e48\u0e32 \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e15\u0e31\u0e27\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e2b\u0e32\u0e14\u0e39\u0e44\u0e14\u0e49\u0e17\u0e35\u0e48<br \/>\nURL : <\/span><span><a href=\"http:\/\/php.net\/manual\/en\/function.getimagesize.php\">http:\/\/php.net\/manual\/en\/function.getimagesize.php<\/a><\/span><span> <\/span><\/p>\n<p>\u0e1b\u0e25.\u0e27\u0e31\u0e19\u0e19\u0e35\u0e49\u0e21\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19\u0e41\u0e04\u0e48\u0e19\u0e35\u0e49\u0e01\u0e48\u0e2d\u0e19\u0e04\u0e23\u0e31\u0e1a \u0e27\u0e31\u0e19\u0e2b\u0e25\u0e31\u0e07\u0e40\u0e14\u0e35\u0e4b\u0e22\u0e27\u0e21\u0e32\u0e40\u0e02\u0e35\u0e22\u0e19\u0e15\u0e48\u0e2d \u0e23\u0e2d\u0e15\u0e34\u0e14\u0e15\u0e32\u0e21\u0e01\u0e31\u0e19\u0e19\u0e30\u0e04\u0e23\u0e31\u0e1a \ud83d\ude42<\/p>\n<div class=\"fcbkbttn_buttons_block\" id=\"fcbkbttn_left\"><div class=\"fcbkbttn_like \"><fb:like href=\"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-upload-file.html\" action=\"like\" colorscheme=\"light\" layout=\"button_count\"  size=\"small\"><\/fb:like><\/div><div class=\"fb-share-button  \" data-href=\"https:\/\/ton.packetlove.com\/blog\/web-security\/web-security-upload-file.html\" data-type=\"button_count\" data-size=\"small\"><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>http:\/\/zone-h.org \u0e22\u0e31\u0e07\u0e40\u0e04\u0e22\u0e42\u0e14\u0e19 hack \u0e41\u0e25\u0e49\u0e27\u0e08\u0e30\u0e40\u0e2d\u0e32\u0e2d\u0e30\u0e44\u0e23\u0e01\u0e31\u0e1a\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e17\u0e22 \u0e2a\u0e27\u0e31\u0e2a\u0e14\u0e35\u0e04\u0e23\u0e31\u0e1a \u0e0a\u0e48\u0e27\u0e07\u0e19\u0e35\u0e49\u0e1c\u0e21\u0e40\u0e2d\u0e07\u0e27\u0e38\u0e48\u0e19\u0e46 \u0e21\u0e32\u0e01 \u0e07\u0e32\u0e19\u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e01\u0e21\u0e32\u0e22 \u0e01\u0e47\u0e15\u0e49\u0e2d\u0e07\u0e04\u0e48\u0e2d\u0e22\u0e46 \u0e41\u0e01\u0e1b\u0e49\u0e0d\u0e2b\u0e32\u0e01\u0e31\u0e19\u0e44\u0e1b\u0e04\u0e23\u0e31\u0e1a .. &#8220;\u0e22\u0e34\u0e48\u0e07\u0e40\u0e08\u0e2d\u0e1b\u0e31\u0e0d\u0e2b\u0e32\u0e22\u0e32\u0e01\u0e46 \u0e22\u0e48\u0e34\u0e07\u0e2a\u0e19\u0e38\u0e01 \u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e23\u0e32\u0e01\u0e25\u0e49\u0e32\u0e41\u0e01\u0e23\u0e48\u0e07 \u0e41\u0e25\u0e30\u0e21\u0e35\u0e1b\u0e23\u0e30\u0e2a\u0e1a\u0e01\u0e32\u0e23\u0e13\u0e4c \u0e02\u0e2d\u0e1a\u0e04\u0e38\u0e13\u0e1b\u0e31\u0e0d\u0e2b\u0e32&#8220; \u0e27\u0e31\u0e19\u0e19\u0e35\u0e49\u0e21\u0e35\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 web security \u0e21\u0e32\u0e1e\u0e39\u0e14\u0e01\u0e31\u0e19\u0e2a\u0e31\u0e01\u0e19\u0e34\u0e14\u0e19\u0e36\u0e07\u0e04\u0e23\u0e31\u0e1a 98% \u0e02\u0e2d\u0e07\u0e01\u0e32\u0e23 hack web \u0e43\u0e19\u0e1b\u0e31\u0e08\u0e08\u0e38\u0e1a\u0e31\u0e19 \u0e21\u0e32\u0e08\u0e32\u0e01\u0e04\u0e27\u0e32\u0e21\u0e1c\u0e34\u0e14\u0e1e\u0e25\u0e32\u0e14\u0e02\u0e2d\u0e07 web application \u0e2b\u0e23\u0e37\u0e2d\u0e1e\u0e39\u0e14\u0e01\u0e31\u0e19\u0e41\u0e1a\u0e1a\u0e1a\u0e49\u0e32\u0e19\u0e46 \u0e01\u0e47\u0e04\u0e37\u0e2d program \u0e17\u0e35\u0e48\u0e40\u0e02\u0e35\u0e22\u0e19\u0e21\u0e35\u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19 \u0e17\u0e33\u0e43\u0e2b\u0e49 hacker \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e42\u0e08\u0e21\u0e15\u0e35\u0e41\u0e25\u0e30\u0e25\u0e31\u0e01\u0e25\u0e2d\u0e1a\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25 \u0e44\u0e1b\u0e44\u0e14\u0e49 \u0e44\u0e21\u0e48\u0e27\u0e48\u0e32\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19\u0e27\u0e34\u0e18\u0e35 injection, cross site script \u0e17\u0e35\u0e48\u0e2b\u0e19\u0e31\u0e01\u0e2a\u0e38\u0e14\u0e01\u0e47\u0e04\u0e37\u0e2d upload php shell .. Injection \u0e04\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e08\u0e38\u0e14\u0e2d\u0e48\u0e2d\u0e19\u0e43\u0e19\u0e01\u0e32\u0e23\u0e40\u0e02\u0e35\u0e22\u0e19 sql \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e01\u0e23\u0e30\u0e17\u0e33\u0e15\u0e48\u0e32\u0e07\u0e46 \u0e01\u0e31\u0e1a database Cross site script [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[705],"tags":[707,971,265,304,706,708,972,709],"class_list":["post-1584","post","type-post","status-publish","format-standard","hentry","category-web-security","tag-cross-site-script","tag-hack","tag-hack-web","tag-hacker","tag-injection","tag-php-shell","tag-web-security","tag-709"],"_links":{"self":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/1584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/comments?post=1584"}],"version-history":[{"count":2,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/1584\/revisions"}],"predecessor-version":[{"id":1587,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/posts\/1584\/revisions\/1587"}],"wp:attachment":[{"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/media?parent=1584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/categories?post=1584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ton.packetlove.com\/blog\/wp-json\/wp\/v2\/tags?post=1584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}