Eval все еще злой, если используется для не пользовательского ввода? - PullRequest
0 голосов
/ 10 апреля 2020

Я искал весь день, но нигде не нашел ни одного ответа на inte rnet. Я новичок в PHP и мне нужно запустить скрипт PHP из базы данных MySQL. Я искал альтернативы, но не мог найти. Eval будет использоваться внутренне, никаких пользовательских вводов вообще, включая сценарии php, хранящиеся в mysql, не принимает никаких пользовательских данных.

В этом случае eval все еще является злом? Я не могу понять, как кто-то может что-либо сделать, если он не получает прямой доступ к серверу, поскольку mysql доступен только локально, и я не принимаю никаких пользовательских данных.

(я знаю, что может быть лучше способ сделать это, но я должен сделать это быстро, поэтому я хочу знать, можно ли временно делать это таким образом, пока я не найду другое решение.)

Заранее спасибо.

...