Wpis z mikrobloga

@smileer: Co tu objaśniać? Wszystko na php.net jest już objaśnione. W formularzu poprzez parametr wciskasz Evala (w takiej postaci jak przytoczył @pneumokok), którego można wykorzystać do dynamicznego wykonania kodu PHP zawartego w zmiennej GET. Narażony na to był chociażby, dosyć powszechny klient pocztowy RoundCube.