Je hebt een klacht over de onderstaande posting:
De ID's die aangepast werden waren URL-parameters die in de adresbalk van de browser gewijzigd konden worden, aan de video bij de bug-report te zien. Knullige fout, het is heel goed mogelijk om wat de gebruiker kan veranderen te beperken tot de zaken die in een webformulier worden ingevuld. Wat de server al weet hoeft de server niet via een URL-parameter aan zichzelf te vertellen. Degelijke kwaliteitscontroles en als ontwikkelaar zelf al de consequenties van je wijzigingen heel grondig doorredeneren past misschien niet in de cultuur van een bedrijf dat slagvaardig en flexibel alle kanten op wil kunnen, starre degelijkheid is niet 'cool', maar ondertussen werken ze daar wel met privacygevoelige gegevens van een flink deel van de wereldbevolking. Als je groot groeit moet je op een gegeven moment accepteren dat je verantwoordelijkheid draagt, cool of niet.
Beschrijf je klacht (Optioneel):