>>723
別にEC-CUBEなんてどうでもいいが、

SQLインジェクションは、対策未対策って言い方はしないぞ。

SQLインジェクションの原理もまったく知らず、
一つも対策していないのなら未対策でいいが、
一応EC-CUBEも対策はしているので、こういうのは
SQLインジェクション対策漏れがあったというべき。