Deseo implementar algunas funciones que se pueden llamar al usuario en mi código. Yo uso algo como esto:
function funcTest(){
echo "This is test function";
}
if (isset($_GET['cmd']))
{
$func = "func".$_GET['cmd'];
$func();
}
else echo "ERROR";
¿Es seguro el código? ¿Puede alguien ejecutar funciones arbitrarias? No encontré el camino, pero quiero estar seguro ya que es un proyecto importante.