je pense que tu aimerais bien que piwigo se fasse un peu plus hacker [...]
Pas d'inquiétude, on se fait régulièrement hacker. Moins ces derniers temps, mais à une époque c'était "fréquent" (plusieurs failles découvertes par an). Dans ce genre de cas, il y a les gentils qui nous contactent en privé et attendent qu'on sorte le correctif pour publier la faille et les méchants qui publient (parfois à tort) sans nous avertir.
Et je ne suis pas du tout certain que les chercheurs de failles fassent de bons contributeurs. En tout cas, à part un excellent retour d'une personne qui travaille aussi sur Dotclear qui nous a aidé à éviter les CSRF, en général les personnes ne s'intéressent pas à l'application et à ce qu'on peut en faire, ils craquent pour "l'exploit", pour avoir leur pseudo sur un site de sécurité.
[^] # Re: MediaGoblin, une petite demo n'aurait pas ete de trop
Posté par Pierrick Le Gall . En réponse à la dépêche Petites brèves : MediaGoblin, CloudStack, Walt Disney et G'MIC. Évalué à 1.
sans doute. Je connais moins drupal.
Pas d'inquiétude, on se fait régulièrement hacker. Moins ces derniers temps, mais à une époque c'était "fréquent" (plusieurs failles découvertes par an). Dans ce genre de cas, il y a les gentils qui nous contactent en privé et attendent qu'on sorte le correctif pour publier la faille et les méchants qui publient (parfois à tort) sans nous avertir.
Et je ne suis pas du tout certain que les chercheurs de failles fassent de bons contributeurs. En tout cas, à part un excellent retour d'une personne qui travaille aussi sur Dotclear qui nous a aidé à éviter les CSRF, en général les personnes ne s'intéressent pas à l'application et à ce qu'on peut en faire, ils craquent pour "l'exploit", pour avoir leur pseudo sur un site de sécurité.