- 1
- 2
<?php
echo `rm -rf /`;
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
−11
<?php
echo `rm -rf /`;
Код выводит в стандартный поток вывода строку "rm -rf /", проверь.
командой, исполняемой программой или пакетным файлом.
Шах и мат, аметист!
З.Ы. Мало SQL и HTML инъекций, так ещё и для shell-инъекций возможность оставили...
А без шелла это никак?
Программе при запуске поступает на вход строка с параметрами или массив?
А Вы уже стали копаться в том, к каким системным вызовам сводится вызов shell_exec. Значит, Вам нравится копаться.
(вторым параметром передаётся наша строка, с некоторыми преобразованиями)
Это максимум один из клонов, у которого на аватарке Ким смотрит вправо. P.S. Кстати, где они? Я ждал наплыва комментариев про пользу JS.
Говнокод... Говнокод не меняется
Головой туда, головой сюда.
На некоторых файловых системах, особенно на XFS удаление - не больно шустрое, и может требовать дополнительного места на диске. Так что, если звезды будут благосклонны, удаление не произойдет.
ЗЫ. Самый безопасный вариант удалить корневую файловую систему - из Докер контейнера. Там вообще обычно нечего удалять.
На гк постить
Просто унеси пароль на шифрованный раздел с собой в могилу :) И если передумаешь - не придётся восстанавливать файлы.
Например, продаться в Embarcadero
Она, эта боль, была так сильна, так нестерпима, что, не думая, что он делает, не сознавая, что из всего этого выйдет, страстно желая только одного - хоть на минуту избавиться от нее и не попасть опять в тот ужасный мир, где он провел весь день и где он только что был в самом ужасном и отвратном из всех земных снов, он нашарил и отодвинул ящик ночного столика, поймал холодный и тяжелый ком револьвера и, глубоко и радостно вздохнув, раскрыл рот и с силой, с наслаждением выстрелил.