• [^] # Re: Quick & Dirty ?

    Posté par . En réponse à la dépêche Quick & Dirty Repository (QDRep). Évalué à 7.

    Bonjour Thomas,
    j'ai pris connaissance de tes méls et je te remercie pour toutes tes remarques très justes et très pertinentes. Je ne sais pas si le vol de données personnelles est moins pire que la corruption de données. De mon point de vue je les place sur le même plan. De toute façon il est d'une importance capitale de corriger les bugs de sécurité que tu as soulevés (de même Bruno que je remercie également au passage).
    Je vais donc m'atteler le plus tôt possible à un correctif. Évidemment, si des lecteurs souhaitent donner un coup de main et participer au projet, vous êtes les bienvenus ! Actuellement je suis seul et j'avoue que pouvoir échanger comme maintenant avec d'autres personnes c'est sympa.
    Dans l'immédiat, je retiens que les problèmes de sécurité ne sont pas triviaux et qu'il est important de les prendre en compte dès le départ (ie: Security By Design). Chose sur laquelle je suis passé un peu vite. J'avais bien dit que c'est du Quick and Dirty...
    Bon, il va falloir maintenant arranger tout cela.