Tema: web modular
Ver Mensaje Individual
  #10 (permalink)  
Antiguo 03/07/2013, 20:54
Avatar de Italico76
Italico76
 
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Respuesta: web modular

Ni lo hagas.....pero es un ejemplo de como una sola linea de codigo te puede generar injections aunque claro esta super-documentado que no debe hacerse asi

Cita:
<?php
extract($_GET);
y si viene cualquier cosa por GET se convierte automaticamente en una variable local... asi te imaginas puede alterar el funcionamiento de tu script.

Otro error seria usar $_REQUEST donde no sabes a ciencia cierta de donde provienen los datos (GET / POST / COOKIES )
__________________
Salu2!