Legacy unsecure codes....

YuO
記事: 947
登録日時: 14年前
住所: 東京都世田谷区

Legacy unsecure codes....

投稿記事 by YuO » 11年前

http://dixq.net/forum/viewtopic.php?f=3&t=15011 で書かれたサンプルが突っ込み所満載だったので,コードを書いてしまいましたが……。
PHPのMySQL API使ったり,$_POSTをSQL中に文字列で連結したり,パスワードをハッシュせずにDBに保存する人がいまだにいるんだな,と。

いや,(int)にキャスとした変数をPHPの変数展開で埋め込むことはしますが……。

アバター
h2so5
副管理人
記事: 2212
登録日時: 14年前

Re: Legacy unsecure codes....

投稿記事 by h2so5 » 11年前

わざとアンチパターンコードを貼ることで、正しいコードを書かせる作戦かもしれませんよw

YuO
記事: 947
登録日時: 14年前
住所: 東京都世田谷区

Re: Legacy unsecure codes....

投稿記事 by YuO » 11年前

YuO さんが書きました:いや,(int)にキャスとした変数をPHPの変数展開で埋め込むことはしますが……。
eratta)
誤:キャスとした変数
正:キャストした変数
h2so5 さんが書きました:わざとアンチパターンコードを貼ることで、正しいコードを書かせる作戦かもしれませんよw
まんまと吊られた可能性……。

アンチパターンコードはアンチパターンだとわかっているから使わないのであって,
説明なしにアンチパターンコードを載せたらあかんだろう,とは思いますが……。