http://dixq.net/forum/viewtopic.php?f=3&t=15011 で書かれたサンプルが突っ込み所満載だったので,コードを書いてしまいましたが……。
PHPのMySQL API使ったり,$_POSTをSQL中に文字列で連結したり,パスワードをハッシュせずにDBに保存する人がいまだにいるんだな,と。
いや,(int)にキャスとした変数をPHPの変数展開で埋め込むことはしますが……。
Legacy unsecure codes....
Re: Legacy unsecure codes....
わざとアンチパターンコードを貼ることで、正しいコードを書かせる作戦かもしれませんよw
Re: Legacy unsecure codes....
eratta)YuO さんが書きました:いや,(int)にキャスとした変数をPHPの変数展開で埋め込むことはしますが……。
誤:キャスとした変数
正:キャストした変数
まんまと吊られた可能性……。h2so5 さんが書きました:わざとアンチパターンコードを貼ることで、正しいコードを書かせる作戦かもしれませんよw
アンチパターンコードはアンチパターンだとわかっているから使わないのであって,
説明なしにアンチパターンコードを載せたらあかんだろう,とは思いますが……。