SQL injection

研究室で4年生が、PHPMySQLの練習でアドレス帳を作っていたので、いじめてテストの協力を買って出てみる。

学籍番号に全角で入れたらどうなる?入力値のチェックくらいかけたほうがいいんじゃない?これ、名前のとこにselectとか書いたらどうなるの?最低でもサニタイジングくらいしないとだめだよ。できればQueryを使わないほうが、堅いプログラムになるよん。つか、英語のインタフェースも作らないと、留学生使えないよ。

PHPで初めて作ったプログラムにこれだけ突っ込みを入れるのは、やっぱりいじめ以外のなにものでもないかもしれない。