The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"PHP-транслятор HipHop позволил Facebook использовать в разы ..."
Отправлено diff, 05-Апр-11 19:46 
> Сам по себе существует только сферический конь в вакууме. Все, что касается кода, определяется только практикой его использования. И здесь приходится ориентироваться на усредненную массу пых-пых программистов, уровень которых, к сожалению, не очень высок.

Как интересно! Так это именно вы сферично в вакууме заявили о сферической опасности эвала в вакууме.
Вот ваши исходные слова:

> eval - это вообще штука опасная. Каждый eval в коде - это потенциально лазейка для хакеров, которые смогут с его помощью выполнить свой код.

Я вас только переспросил, почему вы так считаете.
Почему вы считате, что каждый сферический eval в коде в вакууме - это потенциальная сферическая лазейка для хакеров в вакууме?

А вы на меня стрелки теперь пытаетесь перевести.

> Приведенные цитаты - это всего лишь вывод из многочисленных публикаций по этой тематике. Достаточно только в гугле (если Вас там не забанили) набрать "avoid eval" и вы получите огромную массу публикаций и решений по избавлению от eval.
> В обоих цитатах говорится о неправильном использовании eval в широких масштабах. Тут есть целый комплекс проблем с eval: 1) простота отладки кода; 2) простота поддержки кода; 3) производительность; 4) потребление памяти. И по всем этим параметрам применение eval не несет ничего хорошего, тем более в руках большинства быдлокодеров.

Вы уже который пост ломитесь в открытую дверь, и упорно доказываете всякие другие недостатки eval. Хотя я на эту тему вообще не распространялся.

Я прекрасно знаю, как обойтись без eval, но я также знаю, как eval работает. В отличии от вас.
Может у него есть недостатки, может нет - это другая тема.

Я вас спросил - почему вы считате - что непременно каждый eval (по вашим же словам) является "лазейкой для хакеров".

> Больше спорить с Вами не хочу. У Вас в конторе ведь наверное все сотрудники уровня Джона Рейсига, и, наверное, каждый без проблем сможет написать свою jQuery. Сам Вы, насколько я понимаю, член по стандартизации какого-либо языка, раз считаете себя умнее всех и плюёте на все приводимые доказательства. Хотите быть миллион первым оленем, которому грабли eval'а разбили бошку, никто Вам в этом не мешает.

Не спорьте, вас никто не заставляет.
Только вы и не спорили, и доказательств никаких не приводили.
Вы вместо этого упорно пытались перевести внимание с вашего высказывания о сферично-вакуумных "лазейках для хареков" на какие-либо другие недостатки eval, но только не на это.

Это говорит о том, что на момент вашего исходного высказывания, вы об этом просто ничего не знали, а сейчас просто лихорадочно гуглите.

Также, как вы ничего не знали по теме, когда заявляли про питон и руби в вашем посте №1.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру