さて、テストのNGを修正していかねばなりません。

でっかいNGは、SQL文間違えてたとこと、パスワード変更入力フォームに4文字しか入れられないとこ。

そこはまあすぐに直して、あとは入力フォームのエスケープ処理。

なんか多いし細かい部分だし、ぶっちゃけ直す必要あるのかよとか考えると…

な、何に手をつければ?

とりあえずエラーを大別してみました。

・ログ出力コードの書き忘れ
・入力フォームのエスケープ処理をしてない

以上。おお、まとめると2個だけじゃん。
で、ログ出力は仕様書にもきちんと明記してあるし、正常系のエラーなのでまずここから手をつけることに。
エスケープ処理は、replaceAllを使って文字を置換してやれば終了。何個も入力フォームあるから、コピペしまくり。
なかなか骨が折れる作業だった…

これでだいたいは修正完了。
明日再テストです。