Мануал ПХП
ну так воспроизведите, воспроизведите произвольный код в настройках моего модуля, не думаю что у вас что то выйдет
я согласен не комильфо
но ион куб я не хочу использовать
можно и без eval в новых модулях использую новый подход(связано только с сообщениями о жалобе сканеров у хостеров, но никак что считаю этот метод который я использую не безопасным)
это не код работы модуля и не код фронта!
Хабр ставить в ряды Учебника не вижу смысла, есть полно совершенно не объективных статей, так как туда может писать любой
да, нет идеального евал, в данном случае основная защита строится на доступе к админ панели и на правах на редактирования модуля а также валидации, без этих прав к админ панели произвольный код не выполнит даже автор топика на хабре, ну и почитайте комменты в полне есть библиотеки с безопасным евалом, а то что пишет автор топика не говорит что то что что написано на хабре подходит для всех случаев, это только примеры
цитата из коментов на хабре
в данном случае редактирование настроек модуля является доверенным местом
поломать сервер можно имея доступ к разделу бэкап, к разделу настроек лога и тд и без eval