Такс, немного разобрался. Действительно там было возможно любой адрес в значение переменной задать. Нашёл некоторые ссылки по теме, может кому пригодится, у кого тоже такая проблемка.
уязвимости веб приложений и что это такое
_http://hackedpro.org/forum/showthread.php?t=2
и ещё сам процесс
_http://www.hackedpro.org/forum/showthread.php?t=43
Т.к. с PHP я не очень знаком, эксперементировать не стал - отдал программисту вместе с предложением от EvroStandart. Посмотрим, что получится.
Всем огромное THANX!!!
__________________
все "Тхенксы" в + к репутации.
|