7時からランニングに行き、シャワー浴びて午前中は教会で通訳をした。
どこも混んでいたのでマックで昼を済ませて午後はdokuwikiのコードを読んだ。image resizeは安全そうで他にもくさそうなとこ少ない気がした。外部のライブラリとかに入力渡してればまだワンチャンあるかなという感じ。また、ajax callとかいう関数を見ていて思ったが、ソースとかシンクを一覧にして潰していくより、脆弱性が作り込まれそうな場所を想像して見ていった方がいい気がする。
明日健康診断らしいので、早めに帰っていろいろ確認して寝る。