Je hebt een klacht over de onderstaande posting:
Ik probeer jouw quoting te herstellen in mijn reactie: 12-11-2015, 02:07 door Anoniem: 11-11-2015,17:00 door Erik van Straten: 11 november 2015, 11:03 door Redactie: [...] Het probleem wordt veroorzaakt door een kwetsbaarheid in de Apache Commons Library. [...] Dat lijkt in eerste instantie het geval, maar is onjuist. Libraries kunnen nou eenmaal functies bevatten die trusted input verwachten, omdat ze anders niet kunnen functioneren en/of te traag zijn. Of omdat de ontwikkelaar geen benul had dat je invoer moet valideren. Jouw "Of" begrijp ik niet helemaal: wat mij betreft moet een ontwikkelaar input valideren (niet alleen om te voorkomen dat untrusted input tot code execution kan leiden). Een ontwikkelaar die niet weet dat je input hoort te valideren is een amateur. 12-11-2015, 02:07 door Anoniem: Er lijkt met geen woord gerept dat deze library trusted input verwacht. Als een ontwikkelaar het al in het hoofd haalt om na te laten geen input validatie te implementeren dan mag je op zijn minst verwachten ...
Beschrijf je klacht (Optioneel):