Ho visto molte volte persone che dicevano di non usare il filtro PHP / PHP personalizzato (dall'interfaccia utente di Drupal) in blocchi, nodi, viste-argomenti, regole, ecc. Ho cercato un po 'e non ho trovato molto, sembra questa è una best practice di Drupal che tutti "sanno".
Capisco che rappresenta un potenziale rischio per la sicurezza soprattutto nelle mani degli utenti finali o delle persone nuove di Drupal o PHP, ma come sviluppatore / costruttore di siti quali sono i motivi reali per non utilizzare PHP personalizzato dall'interfaccia utente di Drupal?