Je hebt een klacht over de onderstaande posting:
Wat wellicht ook zou kunnen helpen is als, nadat bv. 90% van de gebruikers de update geïnstalleerd heeft (10% zal toch nooit patchen is dan even een aanname), ervoor te zorgen dat publiek bekend wordt wat 'in code' aangepast is. Daarmee zeg ik niet dat je broncode (als die niet publiek is) hoeft te delen, maar alleen de fout. Zo kunnen SAST-tools worden voorzien van regels die dat soort fouten opmerken en kan iedereen leren (mits je maar zo een tool gebruikt). We houden helaas te graag onze fixes voor onszelf, niet uniek voor onze line of business overigens. Voorbeeldje: XSS in CMS xyz wordt veroorzaakt omdat param.* is uitgelezen ipv die te filteren. Daar bestaan SAST regels voor, zodat als je die tools gebruikt jouw site niet dezelfde fout zal bevatten. Of goto fail; goto fail; (lang gelden alweer): die fout pikken SAST tools tegenwoordig ook wel op.
Beschrijf je klacht (Optioneel):