趣味と実益と現実逃避で更新されるblogです.
役に立つことから無意味なことまでさまざま書いていきます.
|
August 31st, 2006 |
それ自分のことじゃねーの?(Read: 5439) |
参照: [PHP-users 30194] Re: ご意見等をよろしくお願いいたします |
php-usersで飯高さんが投稿されたメール関連が一部で中々にぎわってるんですが |
とりあえず
とか書かれてますけど自分のことじゃないんですかねこれ? わざわざ直接メール送ってきたりしてるけどさ. とか陰口だけで終わってもあれなので,本人運悪く読んだらかわいそう(余計なお世話 ってことでもう一つだけMLでも直接のメールでも詳しく書いてないポイント書いておきます. > << $_POSTが丸投げされるデータベース関連のクラスで$class_idといった数値が期待されるものを単純にエスケープされていますが,(これは繰り返しになるけど)本当にそれでいいと思ってるんですか? 例えば$_POST[ "class_id"] = "poyo";とか不当に値を入れられたとき,SQL(の一部)は >|| SELECT ... class_id = 'poyo' ||< みたいになります.本当にこういうSQLでいいんですか? こういう場合 ・常に強制的に数値に変換 ・変換された数値の妥当性のチェック が必要でしょう. とりあえずもしこの人この辺想像できないのなら,ぬくい環境で開発しすぎなんじゃない かと危惧してしまう(余計なお世話 まぁ私もデータベースをがっつり扱うような案件なんてほとんどやってないので偉そうなこと言えませんけどね. どちらにしろ作り出されたアプリケーションには罪はないんです. マイペースで育ててあげればいいんじゃないかなとか思います. |
ELF Aug 31st, 2006 13:34 / [ 編集 ]
[ コメントする ] [ トラックバック(0) ] [ ] |
[ POST ] [ AddLink ] [ CtlPanel ]
<< | 8月 | >> | ||||
日 | 月 | 火 | 水 | 木 | 金 | 土 |
* | * | 1 | 2 | 3 | 4 | 5 |
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 | * | * |