> si les gens incompétents arrêtaient d'utiliser des languages de progs où chaque manipulation de chaines de caractères est un trou de sécurité potentiel
Faut se même dans la tête qu'il y a toujours un moment ou il faut "prendre des risques". Si tu fais un serveur web en C++, tu as surement une fonction "query_string_2_Qstring()" qui te retourne un objet string mais qui a forcément fait des manipulations avec malloc/strcpy etc.
De même, c'est pas parce que tu utilises du php qu'il n'y aura pas de problème.
[^] # Re: Et l'exemple qmail ?
Posté par Linux_GTI . En réponse à la dépêche Exec Shield: protection contre les débordements de tampons. Évalué à 3.
Faut se même dans la tête qu'il y a toujours un moment ou il faut "prendre des risques". Si tu fais un serveur web en C++, tu as surement une fonction "query_string_2_Qstring()" qui te retourne un objet string mais qui a forcément fait des manipulations avec malloc/strcpy etc.
De même, c'est pas parce que tu utilises du php qu'il n'y aura pas de problème.