Il s'agit tout simplement de la faille Include() lorsqu'elle est couplée avec une construction de page par lecture (ligne à ligne) des fichiers déposés sur le site.
Par exemple:
<?
$fp=fopen($fichier, "r");
while(!feof($fp)){
$line=fgets($fp,1024);
print $line;
}
fclose($fp);
?>
Etant donné que cette faille est l'une des plus classiques, je ne pensais pas avoir besoin de la citer à des anciens dont les scores au challenge hacking avoisinent les 100%

Faudrait qu'on m'explique là... Car si je l'avais fait, j'aurais effectivement compris qu'on me chambre

Est-ce assez détaillé, BufferBob ?
Pour pied de mamouth :
Tu pourrais détailler un peu ta méthode
J'espère que c'est fait. Deux précisions quand même :
- Ce n'est pas [h]ma méthode[/h] (la faille est plubliée depuis des lustres)
- Ce n'est que l'exploitation d'une faille (il faut donc que la faille existe sur le site victime)
@+