Ver Mensaje Individual
  #2 (permalink)  
Antiguo 08/11/2006, 18:52
foo
 
Fecha de Ingreso: febrero-2006
Mensajes: 278
Antigüedad: 18 años, 3 meses
Puntos: 0
con el codigo que muestras no es posible determinar si es vulnerable a ataques xss o sql injection, pero es vulnerable a otro tipo de ataque aun peor, porque se puede ejecutar codigo php arbitrario (gracias a eval)

una alternativa a lo que muestras, podria ser extract($_REQUEST);, pero ignoro las consecuencias que esto pueda acarrear en la aplicacion que tienes