[基地外]osCommerce系[隔離スレ]at PHP
[基地外]osCommerce系[隔離スレ] - 暇つぶし2ch644:nobodyさん
07/06/20 02:41:58 5e+qx8/G
>>643
そもそも現状PHPでつかえる完璧なSQLインジェクション対策つきのORマッパーを示せ。
一つもないだろ。
java+oracleなら幾らでも手はあるけどな。
DBDOも失敗だしその元のpearもだ。adodbもダメ、pear_DBもだめ。
symfonyのデフォルトORマッパーもだめ。
結局、最後に自分でSQL文監視するしかない。
もちろんほぼ全ての場合は対策できている。
だが落ちる部分が必ずあるから全て見るしかない。
ORマッパーの有効性、フレームワークの有効性は俺も知ってるよ、使ってるから。
しかしカートなどの金のやりとりかかるところは特に、千万円単位の工数かけないと
osCなみのセキュリティは維持できない。
それはosCが今まで散々アタックにさらされ、多数のメンテナが改良し続けてきたから。
何か反論あるかい?
それともEC-CUBEのコードレビュー、おそらくそれだけで数人月かかるだろうが、それを全員にやれってか?www
メンテナもほとんどいないのに?wwwそれをあの糞ライセンスで無料で共有しろって?wwww
アホらしい。


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch