Я не знаток сабжа, но мне интересно, есть ли там такая возможность. Допустим, я пишу некую программу, которая eval'ит введённые пользователем данные, может только слегка подправляет их чем-то типа регэкспов. Понятно, что тут автоматом возникает что-то типа sql injection, только хуже, выполнение произвольного кода. Если по честному проверять данные перед eval'ом - проще сделать традиционную обработку и не париться.
Но приходит в голову ещё одна мысль. А что, если eval'ить пользовательские данные в специальном контексте, из которого убрано всё, кроме того, что непосредственно нужно? Так возможно?