Acum cateva zile am dat peste asta : http://rstcenter.com/forum/22057-lfd-happyfish-ro.rst , un post a lui leximus2002 in care este prezentat : LFD (Local File Disclosure).O chestie destul de serioasa.In postul facut de leximus2002 sunt si niste linkuri :
“/etc/passwd : http://www.happyfish.ro/download.php?target=../../../../../../../etc/passwd ”
“DB Setting: http://www.happyfish.ro/download.php?target=../../app/config/database.php ”
Am incercat sa dau de cineva de la HappyFish , nu am reusit . Poate altcineva are mai mult success ca mine.
Cei de la HF imi sunt dragi .Sunt buni in ceea ce fac ei ,chiar apreciez de aceea sper sa fixeze problema asta cat mai repede .