Benim web sitesi web dizini dışındaki dosyalara erişmek için birçok .. / s olan bir sorgu dizesi parametresi geçirerek kesmek olabilir zor yoldan öğrendim, ve daha sonra web sitesi hack ettik.
Dosyası belirli bir kök dizini dışında içerir izin vermez belki php.ini üzerinden bir yol var mı?
Kötü şeyler yapmak için, sunucu üzerinde çalışan bir çoğu benim kod değildir. Web sitesi CMS Joomla çalışır! ve istismar bir satın eklenti ile yapıldı.
Ben o gelmek varsa, ben sadece etkilenen eklentileri kaldırmak olacak, komut değiştiremezsiniz.