Hallo molily,
Ok, da entstehen aber Sicherheitslücken erst im Zusammenspiel mit einer Serveranwendung. Der "böse" Code muss ja irgendwo her kommen und der Benutzer selbst wird den eher nicht eingeben.
wenn irgendwelche Eingabedaten ausgeführt werden, z.B. bei unzähligen JSON-Webservices.
Gerade bei diesem Beispiel käme der Code ja vom Server. Irgendwas ist also da schon schief gelaufen.
Grüße
Daniel