Le "fameux" script c99 qui permet de mettre en place un shell sur un serveur exécutant php, utilisé d'abord pour laisser une backdoor sur un serveur web piraté a aussi été utilisé à des fins perso... mais il y a possibilité de bypasser l'authentification, so... Il y a des centaines de serveurs qui traînent donc avec une grosse porte ouverte !
ob_start();
//qqch...
$contents = ob_get_contents();
ob_en_flush() ;// ou ob_end_clean()
//et puis après on peut aller chatouiller le contenu du buffer avec str_replace:
$buffer = str_replace("mot_censure", "mot correct", $buffer);
echo $buffer;