Ver Mensaje Individual
  #1 (permalink)  
Antiguo 07/06/2011, 12:06
kxo
 
Fecha de Ingreso: julio-2008
Mensajes: 40
Antigüedad: 15 años, 9 meses
Puntos: 1
Pregunta Seguridad de una función con eval() y $_GET

Estimados:

Un saludo cordial desde Chile. Ha surgido una duda respecto de la seguridad de un script y me gustaría conocer su opinión.

¿Qué posibilidades de intrusión existirían al momento de ejecutar el siguiente código?

Código PHP:

<?

function prod_buy(){
    
//contenido de prod_buy
}

function 
prod_show(){
    
//contenido de prod_show
}

function 
mod_exec(){
    if(
function_exists("prod_".$_GET['do'])){
        eval(
"prod_".$_GET['do']."();");
    }
    else{
        
prod_show();
    }
}
?>
Bienvenidos sean los aportes