D'accord, et tu paies les financement pour que ce soit bien fait ?
Euh ... il y a un certain nombre de règles de base à respecter quand on développe du code, quel que soit notre niveau.
Si tu veux refaire l'installation électrique de ton domicile (pour économiser), tu es contraint par un certain nombre de règles de sécurité pour ne pas te mettre, toi et tes voisins, en danger. Il te faut donc te renseigner sur ces règles/contraintes pour les respecter. Pour le code c'est la même chose (à un détail près : le respect de règles de codages sûres n'est pas imposé par la loi). Il est donc normal que les développeurs, même occasionnels, soit un minimum au courant des règles à respecter pour développer un programme qui ne cède pas aux attaques de base.
Ensuite, comme je le disais plus haut, le code originel était secure, c'est les zozos de l'article qui ont rajoute une faille.
OK, donc les développeurs "originaux" ont à priori rien à se reprocher, mais certains développeurs "occasionnels" ont un peu tendance à ne pas se soucier de la sécurité de leur code, ce qui est un tort (le fait de ne pas être un pro du développement, ou vouloir économiser en abaissant la sécurité ne me paraissent pas de bonnes excuses).
[^] # Re: Oui mais non
Posté par totof2000 . En réponse au journal ADN overflow : c'est de la faute de l'open source. Évalué à 0.
Euh ... il y a un certain nombre de règles de base à respecter quand on développe du code, quel que soit notre niveau.
Si tu veux refaire l'installation électrique de ton domicile (pour économiser), tu es contraint par un certain nombre de règles de sécurité pour ne pas te mettre, toi et tes voisins, en danger. Il te faut donc te renseigner sur ces règles/contraintes pour les respecter. Pour le code c'est la même chose (à un détail près : le respect de règles de codages sûres n'est pas imposé par la loi). Il est donc normal que les développeurs, même occasionnels, soit un minimum au courant des règles à respecter pour développer un programme qui ne cède pas aux attaques de base.
OK, donc les développeurs "originaux" ont à priori rien à se reprocher, mais certains développeurs "occasionnels" ont un peu tendance à ne pas se soucier de la sécurité de leur code, ce qui est un tort (le fait de ne pas être un pro du développement, ou vouloir économiser en abaissant la sécurité ne me paraissent pas de bonnes excuses).