Så länge det inte finns några säkerhetsluckor som gör att xml filerna kan editeras av besökare så borde det inte vara några problem. Men det gäller ju att alla dina andra script är säkra (upload script, CMS script etc allt som kan ändra filer).
Det är ett extremt dåligt sätt att slänga in kod på, bara. Visst finns det tillfällen då det kan vara motiverat att använda, om man ska använda dynamiskt laddade kodmoduler, men oftast är det bara dåligt. Det öppnar för kodinjektion (om man laddar dynamiskt genererad kod), och kan ge jävligt oväntade resultat för det andra (globala saker som skrivs över etc). Oftast är det bättre att bara generera text som man parsar. Inte lika bekvämt, men mindre farligt.
481 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849