Использование JavaScript eval для анализа JSON
Вопрос: я использую eval для анализа возвращаемого значения JSON из одного из моих WebMethods.
Я предпочитаю не добавлять jquery-json, потому что объем передачи уже достаточно велик. Поэтому я анализирую возвращаемое значение JSON с помощью eval.
Теперь ходят слухи, что это небезопасно. Зачем ?
Никто не может изменить возвращаемое значение JSOn, если они не взломают мой сервер, в этом случае у меня все равно будет гораздо большая проблема.
И если они делают это локально, JavaScript выполняется только в их браузере.
Поэтому я не вижу, в чем проблема.
Кто-нибудь может пролить свет на это, используя этот конкретный пример?
function OnWebMethodSucceeded(JSONstrWebMethodReturnValue)
{
var result=eval('(' + JSONstrWebMethodReturnValue + ')')
... // Adding result.xy to a table
}