localhost, В этом нет, а вот если будет так: $error= $_GET['error'] ; echo $error ; то будет уязвимость