Le langage n'a rien à voir avec la sécurité, je persiste et signe.
Tu peux mettre toutes les protections que tu souhaites au coeur du langage, ça ne va pas empêcher un programmeur de laisser un trou béant dans son application s'il utilise le mauvais concept.
Les fonctionnalités fournies dans ces langages ne sont pas là pour sécurisé l'application, mais pour décharger le programmeur de certains concepts délicats à gérer et ainsi permettre un développement plus rapide d'application complexe.
En C, comme dans n'importe quel autre langage, tout est disponible pour bien faire. La sécurité intervient uniquement au niveau du programmeur/développeur et il est autant possible de faire un programme sécurisé en C qu'avec n'importe autre langage, le temps est sensiblement différent et surtout lié aux compétences de celui qui code.
D'ailleurs tu le dis, certains langages permettent de désactiver ces mesures internes de sécurités, ce n'est pas par hasard.
Ensuite le protocole HTTP est connu et maîtrisé depuis un certain temps maintenant, je ne crois pas qu'il puisse encore poser problème en l'état actuel et les solutions existent et dans les problèmes que tu cites, soit ça se règle en appliquant "les bonnes pratiques de la programmation" (buffer overflow, droit d'accès, échappement divers), soit inhérent au fonctionnement réseau (et donc pas spécifique au protocole)(DOS).
Après c'est pas le premier venu qui peut le faire, mais en terme de protocoles, il reste simple comparé à ce qui se fait ces temps.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: J'y crois pas.
Posté par Etienne Bagnoud . En réponse à la dépêche Un nouveau serveur httpd : Ashd, A Sane HTTP Daemon. Évalué à 3.
Tu peux mettre toutes les protections que tu souhaites au coeur du langage, ça ne va pas empêcher un programmeur de laisser un trou béant dans son application s'il utilise le mauvais concept.
Les fonctionnalités fournies dans ces langages ne sont pas là pour sécurisé l'application, mais pour décharger le programmeur de certains concepts délicats à gérer et ainsi permettre un développement plus rapide d'application complexe.
En C, comme dans n'importe quel autre langage, tout est disponible pour bien faire. La sécurité intervient uniquement au niveau du programmeur/développeur et il est autant possible de faire un programme sécurisé en C qu'avec n'importe autre langage, le temps est sensiblement différent et surtout lié aux compétences de celui qui code.
D'ailleurs tu le dis, certains langages permettent de désactiver ces mesures internes de sécurités, ce n'est pas par hasard.
Ensuite le protocole HTTP est connu et maîtrisé depuis un certain temps maintenant, je ne crois pas qu'il puisse encore poser problème en l'état actuel et les solutions existent et dans les problèmes que tu cites, soit ça se règle en appliquant "les bonnes pratiques de la programmation" (buffer overflow, droit d'accès, échappement divers), soit inhérent au fonctionnement réseau (et donc pas spécifique au protocole)(DOS).
Après c'est pas le premier venu qui peut le faire, mais en terme de protocoles, il reste simple comparé à ce qui se fait ces temps.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell