Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Integendeel... stelt "validation should be performed as per the function of the server executing the code". Leg eens uit wat jij onjuist vindt aan mijn statement? Zoals het er staat: De validatie moet uitgevoerd worden binnen de api/server waar code uitgevoerd wordt. De validatie hoort niet bij de aanroepende partij/gebruiker te liggen. Dat de validatie die ontbreekt in de commons library een fout is. Wat voor fout is een ander verhaal. Daar kun je hele boeken over vullen. (software engineering) Ik was het niet, maar: Door Anoniem: Een van de redenen voor best practice rules is dat je als gebruiker er vanuit moet kunnen gaan dat je elke willekeurige functie uit een librarie veilig moet kunnen gebruiken. Je stelling dat het onjuist is dat de kwetsbaarheid in de library zit verwerp ik daarom. Heeft het uitstekend verwoord. Door Erik van Straten: Helaas, dat kan niet altijd. Bovendien laat het code exploderen - wat ook weer risico's met zich meerbrengt. Is dat echt zo of is ...
Beschrijf je klacht (Optioneel):