Показать сообщение отдельно

Уязвимость в eval
  #1  
Старый 29.06.2007, 00:15
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
С нами: 9991051

Репутация: 2
По умолчанию Уязвимость в eval

Ни как не пойми есть ли тут уязвимость:
PHP код:
for ($i 0$i $num_data_rows$i++) {
    eval (
"\$data[\$i] = \$data_row$i; ");

В данном скрипте можно подменять любые переменные, т.к. в начале:
PHP код:
extract ($_GETEXTR_OVERWRITE); 
 
Ответить с цитированием