Même si personne ici n'audite habituellement les codes sources,
encore que ça m'est moi-même encore arrivé la semaine dernière avec une install qui merdait,
il y a toujours plus de gens à regarder le source
dans un LL que chez les éditeurs, où ils sont mettons, allez, 4 à regarder le même code,
chacun ayant son bout de code à développer,
puisque personne d'autre n'y a accès.
Pour preuve, l'anecdote quand Borland a publié le
code de son SGBD interbase, qq semaines après
on a signalé la faille suivante : le user/password
politically/correct donnait les droits superuser.
Faille bête, mais facile à voir quand on met le nez dans le code,
ce qui devait pas être arrivé aux développeurs
depuis un bout de temps.
[^] # Et chez les éditeurs ?
Posté par Antoniop . En réponse à la dépêche Le plus gros trou de sécurité de IE. Évalué à 10.
encore que ça m'est moi-même encore arrivé la semaine dernière avec une install qui merdait,
il y a toujours plus de gens à regarder le source
dans un LL que chez les éditeurs, où ils sont mettons, allez, 4 à regarder le même code,
chacun ayant son bout de code à développer,
puisque personne d'autre n'y a accès.
Pour preuve, l'anecdote quand Borland a publié le
code de son SGBD interbase, qq semaines après
on a signalé la faille suivante : le user/password
politically/correct donnait les droits superuser.
Faille bête, mais facile à voir quand on met le nez dans le code,
ce qui devait pas être arrivé aux développeurs
depuis un bout de temps.