Avec C et le C++ c'est facile de faire planter un programme mais ça l'est tout autant en python qu'en rust.
Pour autant tout ne se vaut pas. Il faut hiérarchiser les problèmes. Plus tu attrape tôt un problème moins il est un problème. Dis autrement trouver un problème dans ton éditeur c’est mieux que le trouver en intégration et c’est mieux que le trouver en chez les utilisateurs.
Si tu dois faire un test pour vérifier que tu n’a jamais écrit "ma chaine" / 4, ça veut dire que tu dois y penser, écrire un test, le lancer etc. Si ton langage te l’interdit alors tu n’y pensera que très peu de temps au moment où tu va faire l’erreur et c’est tout.
De plus les sanitizers et les linter statiques sont vraiment puissant qu'ils permettent de voir beaucoup de problèmes à la compilation et pendant le phase de dev.
Du fait que la sémantique du langage n’a pas certaines informations, ils ont beaucoup plus de travail pour moins de résultats et t’indiquent le problème plus tardivement.
Pour ma part, ça fait un bien grand moment que j'ai pas fait un buffer overflow.
Est-ce que tu sais qu’il n’y en a pas ou est-ce qu’ils n’ont pas était trouvé ?
En tout cas cette année on en est à 120 CVE liées à des buffer overflow.
[^] # Re: Aucun langage est parfait
Posté par barmic 🦦 . En réponse au lien Bjarne Stroustrup appelle a défendre le C++ contre les attaques sur le manque de protection mémoire. Évalué à 8.
Pour autant tout ne se vaut pas. Il faut hiérarchiser les problèmes. Plus tu attrape tôt un problème moins il est un problème. Dis autrement trouver un problème dans ton éditeur c’est mieux que le trouver en intégration et c’est mieux que le trouver en chez les utilisateurs.
Si tu dois faire un test pour vérifier que tu n’a jamais écrit
"ma chaine" / 4, ça veut dire que tu dois y penser, écrire un test, le lancer etc. Si ton langage te l’interdit alors tu n’y pensera que très peu de temps au moment où tu va faire l’erreur et c’est tout.Du fait que la sémantique du langage n’a pas certaines informations, ils ont beaucoup plus de travail pour moins de résultats et t’indiquent le problème plus tardivement.
Est-ce que tu sais qu’il n’y en a pas ou est-ce qu’ils n’ont pas était trouvé ?
En tout cas cette année on en est à 120 CVE liées à des buffer overflow.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll