Ver Mensaje Individual
  #2 (permalink)  
Antiguo 13/03/2009, 09:22
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Para seguir aprendiendo...

Te explico por qué no es seguro, supongamos que yo cambio el value de uno de las opciones del select (con Firebug, GreaseMonkey, o lo que sea) y pusiera: http://www.midominio.com/miscript.txt y dentro de ello:
Código php:
Ver original
  1. <?php
  2. echo "Inyección PHP";
El código se ejecutaría (claro, dependiendo de la configuración del servidor), por lo que podría ejecutar cualquier código PHP para borrar archivos, modificarlos, obtener datos sensibles del sistema, etc.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.