phpmyadmin3远程注入漏洞php版

之前网上流传的python版本利用起来是有一些限制的:
一是session.auto_start = 1;
二是pma3默认代码里libraries目录已经用.htaccess控制了不允许访问。
当然还有第三点大家都不可以逾越的鸿沟:config目录存在且可写。 继续阅读phpmyadmin3远程注入漏洞php版