Ver Mensaje Individual
  #1 (permalink)  
Antiguo 17/11/2012, 22:28
Avatar de Albuss
Albuss
 
Fecha de Ingreso: enero-2012
Ubicación: Coruña
Mensajes: 475
Antigüedad: 13 años
Puntos: 30
Function eval() ¿sigue siendo peligrosa?

Hola de nuevo!

Referente a la funcion eval() que evalua si un string es ejecutable como codigo, he mirado muchos ejemplos en los que se sigue usando, en cambio en los "viejos" manuales de 2006<= se advierte que es una brecha importante de seguridad.He intentado buscar un poco de información al respecto actualizada, solo he encontrado un articulo donde decían que era plausible usarlo de forma segura en firefox, no he encontrado nada al respecto en chrome (ya ni menciono IE)


¿alguien que pueda aportar información al respecto?


Ps. siempre está la alternativa funcion parse(), aunque con limitaciones.