<?php
if(isset($_GET['p']))
{
$aInclure = htmlentities ($_GET['p']);
if(file_exists('st/'.$aInclure.'.php'))
include('st/'.$aInclure.'.php');
else
include('accueil.php');
}
else include('accueil.php');
?>
le problème c'est que j'ai réussi a remonté dans mon serveur
p=../../../../../../../../boot.ini%00
j'ai cherché sur internet mais je comprend pas comment supprimé cette vulnérabilité
et ce que quelqu'un qui si connais en faille pourrais me corrigé mon code et m'expliqué ?
