---
title: "eval(), xml och säkerhet"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/150922-eval-xml-och-säkerhet"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Fuel"
published: "2006-09-05T00:19:39.000Z"
updated: "2006-09-08T07:40:57.000Z"
replies: 5
views: 457
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/150922-eval-xml-och-säkerhet"
---

# eval(), xml och säkerhet

## #1 — Fuel, 2006-09-05T00:19Z

Finns det något jag bör tänka på säkerhetsmässigt om jag har tänkt läsa ur en xml fil och använda eval()

Permalänk: https://www.webforum.nu/p/150922

## #2 — Alpha II, 2006-09-05T18:04Z

Så länge det inte finns några säkerhetsluckor som gör att xml filerna kan editeras av besökare så borde det inte vara några problem. Men det gäller ju att alla dina andra script är säkra (upload script, CMS script etc allt som kan ändra filer).

Permalänk: https://www.webforum.nu/p/1861518

## #3 — Fuel, 2006-09-06T09:43Z

Okej .. danke .. tyckte att jag hade läst någonstans om ev säkerhetsrisk med eval() och xml

Permalänk: https://www.webforum.nu/p/1861695

## #4 — spango, 2006-09-07T06:20Z

> **Fuel skrev:**
>
> Finns det något jag bör tänka på säkerhetsmässigt om jag har tänkt läsa ur en xml fil och använda eval()

Ja, att eval är en styggelse man inte bör använda.

Permalänk: https://www.webforum.nu/p/1861955

## #5 — Fuel, 2006-09-07T14:15Z

okej .. shoot .. mer info ?

Permalänk: https://www.webforum.nu/p/1862077

## #6 — spango, 2006-09-08T07:40Z

Det är ett extremt dåligt sätt att slänga in kod på, bara. Visst finns det tillfällen då det kan vara motiverat att använda, om man ska använda dynamiskt laddade kodmoduler, men oftast är det bara dåligt. Det öppnar för kodinjektion (om man laddar dynamiskt genererad kod), och kan ge jävligt oväntade resultat för det andra (globala saker som skrivs över etc). Oftast är det bättre att bara generera text som man parsar. Inte lika bekvämt, men mindre farligt.

Permalänk: https://www.webforum.nu/p/1862280

---

Tråden på webben: https://www.webforum.nu/amne/php/150922-eval-xml-och-säkerhet
