includnes z serveru utocnika ciste plain-text soubor, obsahujici PHP kod. „Chytry“ server napadene strany provede plain-text soubor, protoze obsahuje PHP kod. Tradaaa, kod bezi na strane napadene, cimz muze delat cokoliv…
Kdysi davno toto slo i pres sikovny include uploadovaneho obrazku, pricemz kod byl uvnitr jako popiska (jsem sklerotik, takova ta popiska jmena/rozmerua/cehokoliv jineho). Obrazek musel byt bran jako zdroj text infa, a ne jako obrazek…