Возможный дубликат:
Почему именно это зло?
Я читаю, что люди утверждают, что eval небезопасен при запуске на произвольный код ввода пользователя. Я понимаю это на других языках, которые работают на сервере, который обращается к файловой системе и т.д. Однако почему это имеет значение при выполнении кода в браузере? В конце концов, разве вы не можете просто запустить Firebug и написать любой произвольный script, который вы хотите? Итак, как же все иначе?