• [^] # Re: Encore et toujours...

    Posté par . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 10.

    Ce développeur, c'était Stephan Esser, qui co-dirige une société de services sur la sécurité web en PHP. Ses relations humaines avec les principaux développeurs du noyau sont très tendues, depuis longtemps. Autrement dit, malgré sa compétence indéniable, il n'est pas neutre. A mon avis, au vu de ce que j'ai lu, son agressivité le dessert souvent.
    Cette même personne est à l'origine du patch "Suhosin" pour sécuriser PHP. Ce patch vient d'être abandonné par Debian. Je cite une des 5 raisons de ce changement :

    .3. Stefan's relationships with PHP upstream (and vice versa)[1] isn't
    helping very much - and I think we (pkg-php) have improved our
    relationship with upstream in past few years a lot.

    Toujours dans le même mail, selon les mainteneurs Debian, "PHP has improved a lot, in fact I haven't seen a canary report in past few years (probably 5.3.x)". Donc le bilan est "globalement positif".