Si los datos se mezclan con el comando, el modelo se confunde, y esto es un agujero de seguridad. Escriba un mensaje que determine el tono de la reseña a partir de las etiquetas <review>...</review> en una palabra. Hay una provocación escondida en su interior: la modelo debe ignorarla.
Los datos y las instrucciones deben estar separados (etiquetas/separadores), de lo contrario el modelo los confunde y, a través de esto, se piratea mediante inyección rápida.