Бага или не бага?

surg30n

Новичок
Бага или не бага?

в самом начале скрипта (pafiledb3.1) идет следующее:

extract ($_GET);
extract ($_POST);
extract ($_COOKIE);

Насколько я знаю, без параметров extract заменяет существующие переменные, значит есть потенциальная возможность передачи (например через GET) опасных данных (для тогоже SQL)?
 
Сверху