PHPのサンプルが12種類掲載されているのだが、そのうちの11種類はシステムコマンドをコールするなどという危険なことをしなくても、PHPのGD関数を使用すれば可能である。
さらに、システムコマンドをコールしている部分のサンプルも、引数のエスケープをしていなかったり、コマンドをパス指定なしで呼び出してあったりして、セキュリティ上懸念のあるソースになっていた。
たしかに、ソースを追えば、OSコマンドインジェクションが可能であるようには見えなかったが。。。それを確信できなかった。
システムコマンドを使いまくる以上は、それに伴うリスクと注意点を書いてあるべきで、逆にその部分を理解しているレベルの読者には、これらのサンプルは全く参考にならないと思う。
もちろん、GD関数を使っても同じことができて安全である旨も、記述してあるべきだと思う。
という訳で、後半のPHPのサンプルをあてにして購入するのは問題ありだと思うが、コマンドのリファレンスとしては貴重なので、星3つ。