все спецсимволы URLенкодятся) на сервер, а сервер этот параметр пихает в команду и исполняет, НО не делает URLdecode параметра. Соответственно можно ли как то сделать command injection?
А если юникод засылать?
Обсуждают сегодня