• [^] # Re: Bien coder ?

    Posté par . En réponse à la dépêche Une interview de Brad Spengler. Évalué à 2.

    C'est vrai qu'une recherche rapide sur google donne moin de réponses qu'on ne pourrait l'espérer... avec "secure programming" on trouve quelques liens intéressants

    le truc c'est que ça dépend énormément du contexte: langage, site web ou applis standalones, etc...
    en général il faut toujours contrôler les entrées (taille, "échapper" les commandes qui n'ont rien à faire dans une entrée utilisateur (comme dans les injections SQL ou js, chaîne de format, etc...)

    ensuite il y a beaucoup de fonctionnel: authentification, chiffrement, utilisation de fichier temporaire etc... si c'est mal fait, on risque des races conditions, des changements de privilèges, etc... en donnant de plus une fausse impression de sécurité... mais bon là c'est souvent une question de bon sens et un travail à faire en amont lors de la conception de l'archi

    mais bon, l'erreur reste toujours humaine