eval不是邪恶的!
是的,如果编写错误的代码,它可能会完全塞满您的系统-
但是最新的PHP版本可以解析无效的表达式而不会崩溃整个脚本。还有许多其他方法可以通过编写错误的代码来公开系统。
这就留下了代码注入攻击的可能性-通过在每一个非安全字符的preg_replace上执行preg_replace即可轻松避免这种情况(例如0 ....9,(,),+,-,*,/,^, )

eval不是邪恶的!
是的,如果编写错误的代码,它可能会完全塞满您的系统-
但是最新的PHP版本可以解析无效的表达式而不会崩溃整个脚本。还有许多其他方法可以通过编写错误的代码来公开系统。
这就留下了代码注入攻击的可能性-通过在每一个非安全字符的preg_replace上执行preg_replace即可轻松避免这种情况(例如0 ....9,(,),+,-,*,/,^, )