> personne ne sait comment verifier la valeur d'un champ qu'on lit si il est en
> binaire.
On sait le vérifier. On sait pas quel sont les bit valables ou pas. Ni la taille admise.
> Et tu crois qu'une DTD c'est un moyen suffisant de faire une validation ? Si
> c'est le cas je te proposes d'aller faire un minimum de recherche sur les
> failles de securite via XML.
C'est pas suffisant, mais c'est toujours mieux que rien. Et je parle de validation par rapport aux formats, pas de l'applicatif.
> Ah ben oui, c'est tellement complique ca que c'est effectue par quasiment
> tous les ordinateurs de la planete quasi-constamment.
dans ce cas, tu peut sans doute pointer l'auteur de l'article sur l'endroit ou il est expliqué quel est l'endianness des champs ?
> T'es au courant que TCP/IP contient des champs de plus de 8 bits ? Pourtant
> la personne n'a de probleme a savoir comment les mettre en ordre,
Un rapide cours de programmation réseau ( genre niveau bac +3 en fac, dans le pire des cas ) te montreras que personne n'a de probléme car justement il y a un format défini. Et des fonctions qui le font pour les développeurs : http://www.die.net/doc/linux/man/man3/htons.3.html
Bien sur, ça implique d'avoir un consensus avec les acteurs de l'industrie. Mais je suppose que tu peut prouver à l'auteur de l'article qu'il a tort, en lui envoyant la page ou il est décrit le sens dans lequel les bitfields doivent être lu ?
> Comme dit plus haut, vous ne serez jamais content, il y aura toujours un
> petit truc ici ou la que vous mettrez sous une loupe pour faire croire que
> c'est un probleme 100 fois plus grave qu'il ne l'est
"Any criticism of the specification can automatically be dismissed as nitpicking. For example, if you are presented with a list of 500 faults in a 6,000 pages specification, you can respond, "That is less than 10%. You are just nitpicking. We can fix that in release 1.1". Or you can even just rely on the familiar justification, "Shipping is a feature". Any finite list of defects can be made minuscule by a sufficiently large specification."
[^] # Re: Question
Posté par Misc (site web personnel) . En réponse à la dépêche Normalisation des formats de fichiers des suites bureautiques. Évalué à 4.
> binaire.
On sait le vérifier. On sait pas quel sont les bit valables ou pas. Ni la taille admise.
> Et tu crois qu'une DTD c'est un moyen suffisant de faire une validation ? Si
> c'est le cas je te proposes d'aller faire un minimum de recherche sur les
> failles de securite via XML.
C'est pas suffisant, mais c'est toujours mieux que rien. Et je parle de validation par rapport aux formats, pas de l'applicatif.
> Ah ben oui, c'est tellement complique ca que c'est effectue par quasiment
> tous les ordinateurs de la planete quasi-constamment.
dans ce cas, tu peut sans doute pointer l'auteur de l'article sur l'endroit ou il est expliqué quel est l'endianness des champs ?
> T'es au courant que TCP/IP contient des champs de plus de 8 bits ? Pourtant
> la personne n'a de probleme a savoir comment les mettre en ordre,
Un rapide cours de programmation réseau ( genre niveau bac +3 en fac, dans le pire des cas ) te montreras que personne n'a de probléme car justement il y a un format défini. Et des fonctions qui le font pour les développeurs : http://www.die.net/doc/linux/man/man3/htons.3.html
Bien sur, ça implique d'avoir un consensus avec les acteurs de l'industrie. Mais je suppose que tu peut prouver à l'auteur de l'article qu'il a tort, en lui envoyant la page ou il est décrit le sens dans lequel les bitfields doivent être lu ?
Et quand bien même, ça ne changerais rien aux autres points, comme celui la http://www.robweir.com/blog/2006/10/leap-back.html
> Comme dit plus haut, vous ne serez jamais content, il y aura toujours un
> petit truc ici ou la que vous mettrez sous une loupe pour faire croire que
> c'est un probleme 100 fois plus grave qu'il ne l'est
Impressionnant, tu as réagit exactement comme décrit dans http://www.robweir.com/blog/2006/12/how-to-write-standard-if(...)
"Any criticism of the specification can automatically be dismissed as nitpicking. For example, if you are presented with a list of 500 faults in a 6,000 pages specification, you can respond, "That is less than 10%. You are just nitpicking. We can fix that in release 1.1". Or you can even just rely on the familiar justification, "Shipping is a feature". Any finite list of defects can be made minuscule by a sufficiently large specification."