可能性の重複:私は、人々は、任意のユーザーの入力コードで実行したときにevalが安全ではないと主張読み
Why exactly is eval evil?なぜevalはjavascriptで安全ではありませんか?
。私はファイルシステムにアクセスするサーバー上で実行される他の言語でこれを理解しています。しかし、ブラウザでコードを実行するとどうしてこの問題が起こりますか?結局のところ、Firebugを起動して、あなたが望む任意のスクリプトを書き込むことはできませんか?だから、evalはどう違うの?
'evalのを(実行するために、それは安全ではないとは思いません'あなたが慎重でない場合XSSの攻撃ベクトルかもしれない – PaoloVictor
もう少し説明してください –
http://stackoverflow.com/questions/197769/when-is-javascripts-eval-not-evilとhttp: /stackoverflow.com/questions/1826859/is-there-ever-a-good-reason-to-use-eval – Phrogz