En algunos sitios, como WriteCodeOnline, sprintf
, vsprintf
y otras funciones de cadena con formato relacionadas están deshabilitadas por razones de seguridad:
Advertencia: vsprintf () se ha desactivado por razones de seguridad en la línea 1
Me pregunto cuáles son estas razones de seguridad. Ya he leído el artículo de Wikipedia en cadena de formato no controlada pero solo aborda los aspectos del uso de printf
en C.
¿Cuáles son los problemas de seguridad al ejecutar *printf
en PHP? Obviamente, la función no está diseñada para prevenir las inyecciones de SQL, pero es una cuestión de usar la herramienta correcta para el trabajo.