たとえば、そのユーザーに固有のメッセージ ページ内などです。
のようなクエリ文字列に基づいて HTML を出力する場合
messages?from=someuser
さらにページを所有し、次のようなコードがあります
<?php echo 'Messages between you and '.$_GET['from']; ?>
明らかに、「from」という単語の後にユーザーがアドレスバーに入力したものはすべてページに出力されます。
ここで私が考えることができる唯一の本当の問題は、他の誰かがログインしたユーザーをこのページにリンクし、ユーザーに対して悪意のあるクエリ文字列を使用していることです。
それとは別に、コードは自分自身にのみ出力されるため、ログインしたユーザーがウェブサイトに害を及ぼすためにできることはありますか?
編集:明確にするために、最初にデータをサニタイズせずにこの種のコードを自分で使用するつもりはありません。単なる好奇心からの質問です。