Lucreziaのプログラムチェック phpBB編

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050629/163560/
phpBBっていう「便利なオープンソフト」に、またしてもセキュリティホールが出たらしいの。
ただ、結構あちこちで使われてるみたいじゃない? 興味があるからソースを落として拝見してみたの。


…汚いわ。見てらんないわ。よくまぁこんなもの使う気になるわね?
とりあえずあたしとしては

  • ソースのあちこちに散らかっているSQL
  • 中途半端にOOPなソース

ってだけでもうおなかいっぱい。あのソースじゃそりゃSQLインジェクションも起きるわね。
最低でも「SQL文は、せめてテーブル毎に一箇所に集約する」もんですし、中途半端なOOPほど醜いものもないわ?
いくらフリーだって言っても…あたし的には完璧NGだわね。
皆さんも興味があったら一度ご覧になったらいかがかしら? そうねぇ。夏前のダイエットに使うんならちょうどいいと思うわ。だってあれを見た直後って、きっと食欲も落ちると思うんですもの。