Что конкретно представляет опасность для eval (parse (…))?
Есть несколько вопросов о том, как избежать использованияeval(parse(...))
Что вызывает вопросы:
Почему именноeval(parse())
избегать?И самое главное, каковы опасности?Есть ли опасность, если код не используется в производстве? (Я думаю, любая опасность получения непредвиденных результатов. Очевидно, что если вы не будете внимательны к тому, что анализируете, у вас будут проблемы. Но разве это опаснее, чем быть неаккуратным?get()
?)