> bizarrement, le risque d'erreur (virer les deux lignes plutot qu'une seule, ...) en faisant le patch est ENORMEMENT diminué.
Et comme MD_Update() est utilisé 16 fois dans le même fichier source...
Et comme il n'y a pas que MD_Update qu'il ne faut pas virer...
Bref, tu finis par avoir plus de commentaires que de code.
Si tu veux virer une fonction et ne sait pas ce quel fait, ben tu lis le code de la fonction (ou sa doc). Et même s'il y a un commentaire, tu le fais.
Ça se retrouve une fonction :-)
Pour MD_Update, c'est un poil compliqué, mais c'est "int HASH_UPDATE ..." du fichier crypto/md32_common.h.
M'enfin, s'il voulait débugguer, le débuggueur te montre ça en deux cliques. Et un bon débuggueur (comme DDD) ne montre les variables modifiées durant l'appel de la fonction.
Et cette fonction fait clairement des choses (inutile dévoir un débuggueur). Certe je ne sais pas exactement ce que ça fait, mais ça le fait et pas qu'en lecture seule.
Sachant que la fonction modifie ses paramètres d'appel et que ces derniers sont utilisés ailleurs, la conclusion est toute trouvée : Ne pas y toucher !
> bizarrement, le risque d'erreur (virer les deux lignes plutot qu'une seule, ...) en faisant le patch est ENORMEMENT diminué.
Ben il te reste à le faire pour 1 ligne sur 2 d'OpenSSL.
Il y a seulement un peut plus de 440 000 lignes de codes.
Bon plaisir à toi.
Et tu dois le faire le faire puisque tu trouves normale qu'un développeur vire une ligne s'il n'y a pas un commentaire qui dit qu'elle est indispensable.
[^] # Re: Une réaction sur Debian Planet en français
Posté par IsNotGood . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 1.
Et comme MD_Update() est utilisé 16 fois dans le même fichier source...
Et comme il n'y a pas que MD_Update qu'il ne faut pas virer...
Bref, tu finis par avoir plus de commentaires que de code.
Si tu veux virer une fonction et ne sait pas ce quel fait, ben tu lis le code de la fonction (ou sa doc). Et même s'il y a un commentaire, tu le fais.
Ça se retrouve une fonction :-)
Pour MD_Update, c'est un poil compliqué, mais c'est "int HASH_UPDATE ..." du fichier crypto/md32_common.h.
M'enfin, s'il voulait débugguer, le débuggueur te montre ça en deux cliques. Et un bon débuggueur (comme DDD) ne montre les variables modifiées durant l'appel de la fonction.
Et cette fonction fait clairement des choses (inutile dévoir un débuggueur). Certe je ne sais pas exactement ce que ça fait, mais ça le fait et pas qu'en lecture seule.
Sachant que la fonction modifie ses paramètres d'appel et que ces derniers sont utilisés ailleurs, la conclusion est toute trouvée : Ne pas y toucher !
> bizarrement, le risque d'erreur (virer les deux lignes plutot qu'une seule, ...) en faisant le patch est ENORMEMENT diminué.
Ben il te reste à le faire pour 1 ligne sur 2 d'OpenSSL.
Il y a seulement un peut plus de 440 000 lignes de codes.
Bon plaisir à toi.
Et tu dois le faire le faire puisque tu trouves normale qu'un développeur vire une ligne s'il n'y a pas un commentaire qui dit qu'elle est indispensable.
J'espère ne pas tomber sur ton code.