Je hebt een klacht over de onderstaande posting:
Helaas is het nog steeds niet strafbaar om software met bugs uit te brengen. Maar is anno 2011 SQL injection nog wel een bug te noemen? Wanneer de programmacode userinput aan elkaar plakt om daar een stuk SQL van te maken zónder deze input te beveiligen, dan is hier bewust een gat in de beveiliging gemaakt. Dit is imho geen bug: SQL injection is sinds 1999 bekend en men weet al jaren hoe je dit eenvoudig kunt voorkomen. Dat er software leveranciers zijn die hier vervolgens niets mee doen, dat is toch echt hun eigen keuze. En daar zijn ze imho ook aansprakelijk voor te stellen. Het wordt tijd om dit soort bedrijven keihard aan te pakken, ze schaden de complete software industrie.
Beschrijf je klacht (Optioneel):