Je hebt een klacht over de onderstaande posting:
[...] maar je mag er zeker van zijn dat de banken die Drupal gebruiken (wij hebben zo'n klant) de code ook grondig laten controleren. Drupal werd zo gebouwd, zodat het in zijn architectuur veilig is. Je mag dan nog zo veel pentesten als je wil; je zal er niet doorgeraken. Jo Wouters - Krimson 1. Ik heb nog geen security announcements gezien met Krimson of een bank als "Reported by" credit. Ik neem aan dat er niets is gevonden in de audit. Het lijkt me echter sterk dat er in de huidige core geen vulnerabilities zitten. 2. Drupal is in zijn "architectuur" niet veilig. De manier waarop string escaping aan de arme developers wordt overgelaten, garandeert een gestage stroom van cross site scripting problemen. De DB API & Form API daarentegen hebben al hopen issues voorkomen (SQL injection, option injection, CSRF).
Beschrijf je klacht (Optioneel):