Files
SquidSec-SquidGate/examples/php/app.php
T
SquidSec Bot 189a5ee28f sample(php): intentional vulnerabilities for SquidGate demo
Demo only — hardcoded secret + injection / dangerous API patterns.
See examples/README.md
2026-07-28 16:08:51 -04:00

19 lines
390 B
PHP

<?php
// SquidGate sample — PHP (intentional vulnerabilities for demo)
$api_key = "php-demo-secret-key-not-real";
function getUser($id) {
// SQL injection
$q = "SELECT * FROM users WHERE id = " . $_GET['id'];
return mysqli_query($GLOBALS['db'], $q);
}
function greet() {
// XSS
echo "Hello " . $_GET['name'];
}
function run($code) {
eval($code); // dangerous
}