Un sitio web acepta entradas de formulario y las envía a la pantalla, pero reemplaza cada <?
a <--?
convirtiéndolos en comentarios.
Digamos que POSTE lo siguiente:
<?php echo "xy"; /* arbitrary php code */
y quiero que se ejecute. ¿Hay alguna forma de inyectar algo entre los caracteres <
y ?
que se omiten durante el análisis de php?