Muestra un ejemplo.
Más ignorante de tu parte sería saber y no compartir tu conocimiento.
Si te refieres a un ataque que comprometa la seguridad de PHP usando únicamente dicha directiva te invito a debatir y mostrar ejemplos concretos, si hablas de un ataque derivado de HTML, SQL, JS, etc. por favor no confundas terminología.
Usar file_get_contents() con allow_url_fopen no es malo por si solo, lo que hagas con ello puede abrir la posibilidad a un ataque pero no bajo el contexto de PHP.
PDTA: Responder en temas de hace cinco años con una leyenda enorme si es de ignorantes.