Gibt es ein Sicherheitsproblem beim dynamischen Aufruf einer Methode in einer Klasse durch Benutzereingaben? Zum Beispiel:
<?php
class A {
public function foo() {
return true;
}
}
$obj = new A();
$method = $_GET['method'];
$obj->$method();
Ich bin mir bewusst, dass der Benutzer jede Methode innerhalb der A
und ich habe kein Problem damit. Ich bin nur neugierig, ob es andere mögliche Sicherheitsprobleme geben könnte.