Ver Mensaje Individual
  #9 (permalink)  
Antiguo 03/02/2010, 14:16
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: codigo php en un campo de BD

Claro, en eso estamos de acuerdo.

De hecho, cuando escribí estaba pensando en partes internas de un sistema donde no interfiere una entrada del usuario (como el ejemplo que puse, interpretar una plantilla)

Y sí, hay que tener extremo cuidado con cualquier dato que venga del usuario, y eso es válido en cualquier caso no sólo para eval(), hasta usar PHP_SELF puede resultar inseguro si no se realiza el filtrado correcto.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.