Уязвимости нет.
Даже если пользователь может ввести в $_POST['target']
что угодно, так?Он будет перенаправлен на страницу, которую он хотел.Так же, как если бы он просто набрал другой адрес в адресной строке или изменил некоторые символы на этой странице с помощью firebug.
Если вы беспокоитесь о атаках типа CSRF, просто сделайте защиту от них.
UPD :
Для тех, кто считает, что это уязвимо, и кто отрицает меня (спасибо за отрицательное голосование за правду, вы только что подтвердили, что вам нечего сказать, просто отрицательное голосование):
Возьмите этот код http://pastebin.com/Jw4Zp3F5 и докажите, что он уязвим.
UPD 2 :
Итак, осталась 1 неделя.У меня есть много ссылок на статьи по безопасности и я прочитал много громких слов о том, что это уязвимость.Но NOONE доказал, что это действительно так.
Итак, господа эксперты, если это уязвимость, почему никто не доказал, что на основе моего сценария с уязвимой строкой ?Или все, что вы можете только сделать - просто указать на статью и ничего более, а?