ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

Taint support for PHP (from yohgaki's blog – 書かない日記さんとこ)

ftp://ftp.porcupine.org/pub/php/php-5.2.5-taint-20080130.README.html
PHPにTaintをサポートしたパッチが出たらしい。
確かにうまく使えばセキュリティの向上が期待できるけど・・・
PHPで開発している人は結構こぴぺ超人wが多そう(独断と偏見だけどな)なので、こんなオプションつけても「俺の作ったアプリうごかね→こんなオプションいらね→taint_error_levelを削除→うごいた!!→セキュリティホールてんこ盛りorz」となりそうな予感orz