Cytat(Weles @ 28.08.2012, 19:50:31 )

Korzystam z evala 2 lata i od tego czasu jakoś żadnych problemów nie miałem, więc pierdoły że Eval to zło, to czyste bzdury jak dla mnie :f
Po prostu trochę jest wolne i to mnie wkurza.
A trzymać kod PHP w bazie bardzo lubię, ponieważ sobie napisałem odpowiedni edytorek i mogę w każdej chwili edytować i dodawać nowe podstrony bez edycji czego kolwiek, a gdyby nie kod w bazie, to bym musiał się bawić w fopen i tego typu rzeczy, a tak jest dużo.. hmm.. ciekawiej

A skoro jakaś funkcja istnieje (czyli do czytania skryptów PHP z bazy) to jest ona do użytku, co innego gdyby takiej funkcji nie było

Pozdrawiam.
@2UP:
EDIT:
Próbowałem chyba na kilkanaście sposobów i cały czas jak nie błąd zewnętrzny serwera, to brak całkowicie tekstu.
Proponuję poświęcić kilka minut, wklepać w wujka google "php eval vulnerability" i nie zarzucać mi wypisywania bzdur na forum. To, co opisałeś to jest według mnie sztuka dla sztuki, bo nie jest to nic, czego normalnym (każdym) edytorem tekstowym nie można byłoby zrobić (mam na myśli edycję kodu php), a tylko powodujesz same straty:
1) zupełnie zbędny dodatkowy narzut żądań które lecą do bazy
2) spadek wydajności (sam przyznałeś, że eval jest powolny), poza tym po co wyciągać kod php z bazy, jeśli od tego są skrypty php? może w takim razie w ogóle zrezygnujesz ze skryptów php, przecież wszystko można wyciągnąć z bazy i jednym evalem wykonać jeden wielki kod?
3) narażenie aplikacji na potencjalne niebezpieczeństwo (tzw. eval injection, patrz użycie eval)
4) o złych praktykach programistycznych nie wspominając (tak, użycie eval właśnie jest taką złą praktyką)