>> Il faudra expliquer aux développeurs qui ne prennent pas en compte la sécurité comment un "strcpy()", c'est mal !
Ouais, enfin, ils devraient ptêt pas utiliser un langage avec strcpy(), justement...
Ils sont pas devs du kernel, ne programment pas des microcontroleurs, alors n'ont certainement pas besoin de programmer en C. Et comme ils ne sont pas non plus des génies surdoués, C++ ne leur convient pas non plus.
Oui, les bases de sécu, d'un point de vue "méta-informatique", c'est important.
Mais ils faut aussi dire que ça sert à rien de s'acheter un gilet parre-balles si c'est pour se tirer dans le pied tout seul en incitant ses collègues et employés à en faire de même...
[^] # Re: Sécurité
Posté par Axioplase ıɥs∀ (site web personnel) . En réponse à la dépêche Rencontres des Solutions de Sécurité et d'Informatique Libre. Évalué à 2.
Ouais, enfin, ils devraient ptêt pas utiliser un langage avec strcpy(), justement...
Ils sont pas devs du kernel, ne programment pas des microcontroleurs, alors n'ont certainement pas besoin de programmer en C. Et comme ils ne sont pas non plus des génies surdoués, C++ ne leur convient pas non plus.
Oui, les bases de sécu, d'un point de vue "méta-informatique", c'est important.
Mais ils faut aussi dire que ça sert à rien de s'acheter un gilet parre-balles si c'est pour se tirer dans le pied tout seul en incitant ses collègues et employés à en faire de même...