SQLインジェクション

ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
ミネルヴァ・ホールディングス
http://itpro.nikkeibp.co.jp/article/COLUMN/20090604/331271/?ST=system&P=2

SQLインジェクションの話だが、この記述。

脆弱性の撲滅には,Webアプリケーションのソースコードを一つずつ人間の目でチェックしていくしかないということだった。
(中略)
プログラム(ASPファイル)の数を調べてみると,3万本にも達していた。

ん〜先ほどのような教練を経た人々が「開発」に携わるとこーなるよなーとしみじみ思いました。
真偽はしりませんが、なんとなく。
ソースコードの形態が目に浮かぶようです。


対応するにしても以下の有無でそれはそれは大変な目にあうか、ちょちょいのちょいで終わるかがわかれるのだな。
・処理が整理されている。
・コードが整理されている。


とうぜんどっちもやってなかったんだろなヽ(´ー`)ノ





ってかこの話ナチュラムかよ!!
その昔、ボクのカヤックはここのサイトから買ったピー(゚∀゚)ンチ?w