Si en plus tu crois que la sécurité ça se limite à suivre quelques règles, tu ne dois pas – sauf ton respect – avoir jamais fait de vraie sécurité.
T'es en mode Zenitram la ? Ou ai-je écrit ça ? Nulle part. Moi aussi je peux faire pareil : tu cherches un pretexte bidon justifier tes développements pourris ? Je n'ai jamais écrit que la sécurité se limite au respect de quelques règles. Par contre je dis que la sécurité commence par le respect de quelques règles de base. Tu vas laisser la porte de ton domicile ouverte sous prétexte qu'une porte hyper sécurisée et blindée coute trop cher (ou toute excuse que tu pourras mettre ici) ?
Et la sécurité d'un code qui n'est jamais censé être soumis à des données compromises (on parle de séquençage ADN là, pas de webservice) et aux conséquences quasi-inexistantes (même si quelqu'un parvient à tripatouiller l'ADN des bestioles qui seront séquencées, il se passe quoi : la machine – non connectée au réseau – va planter ? La belle affaire...) ne sera jamais budgétée
Ben si t'es pas fichu de respecter quelques pratiques de base dans le langage dans lequel tu développes, ben ne code pas. L'une des règles de base en dev est de ne pas faire confiance aux données qui viennent de l'extérieur, et de s'assurer que celles-ci ne pourront pas compromettre ton système (ce sera fait différemment en fonction de ce que tu développes et de ton environnement). Et le pretexte du code qui n'est jamais censé être soumis a des données compromises ne tient pas : ton code peut être réutilisé ailleurs par quelqu'un d'autre qui pourra supposer que celui-ci est clean, dans un environnement ou ça sera plus problématique.
[^] # Re: Oui mais non
Posté par totof2000 . En réponse au journal ADN overflow : c'est de la faute de l'open source. Évalué à 1.
T'es en mode Zenitram la ? Ou ai-je écrit ça ? Nulle part. Moi aussi je peux faire pareil : tu cherches un pretexte bidon justifier tes développements pourris ? Je n'ai jamais écrit que la sécurité se limite au respect de quelques règles. Par contre je dis que la sécurité commence par le respect de quelques règles de base. Tu vas laisser la porte de ton domicile ouverte sous prétexte qu'une porte hyper sécurisée et blindée coute trop cher (ou toute excuse que tu pourras mettre ici) ?
Ben si t'es pas fichu de respecter quelques pratiques de base dans le langage dans lequel tu développes, ben ne code pas. L'une des règles de base en dev est de ne pas faire confiance aux données qui viennent de l'extérieur, et de s'assurer que celles-ci ne pourront pas compromettre ton système (ce sera fait différemment en fonction de ce que tu développes et de ton environnement). Et le pretexte du code qui n'est jamais censé être soumis a des données compromises ne tient pas : ton code peut être réutilisé ailleurs par quelqu'un d'autre qui pourra supposer que celui-ci est clean, dans un environnement ou ça sera plus problématique.