EKKi: php in variable

Beitrag lesen

Mahlzeit Tim,

was ist den an eval() so schlimm?

Alles. Es führt Code aus, der sich u.U. aus variablen Teilen zusammensetzt und den keiner wirklich kontrollieren kann.

es hat niemand die fähigkeit den code zu ändern also durch eingaben da er automatisch generiert wird und wie zu sehen ist nur die ip enthält.

Wenn der Inhalt der Variablen automatisch generiert wird: wieso steht da dann nicht nur die IP-Adresse drin? Du kannst doch bei der Generierung des Inhalts ggf. Bedingungen überprüfen.

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|