Ver Mensaje Individual
  #11 (permalink)  
Antiguo 17/01/2007, 21:23
Fridureiks
 
Fecha de Ingreso: julio-2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.304
Antigüedad: 18 años, 9 meses
Puntos: 6
Re: Error en un "eval()"

Me alegro

Por cierto, si utilizas el codigo con eval(), mucho cuidadin a quien le das para que use el script:

Código PHP:
<?php
$_POST
["prueba"] = "ejemplo\";echo \"<strong>Esto lo agregue de listo que soy</strong>";
$_POST["prueba2"] = "ejemplo2";
$custom "";
foreach(
$_POST as $key => $value)
{
    
$custom .= "\$" $key " = \""$value "\";";
}
eval(
$custom);
echo 
"prueba vale " $prueba " y prueba 2 vale " $prueba2;
?>
Imprime: Esto lo agregue de listo que soyprueba vale ejemplo y prueba 2 vale ejemplo2
Fijate que simple seria para alguien inyectar codigo php.

Saludos.
__________________
Federico.

Mi página: www.jourmoly.com.ar