Je hebt een klacht over de onderstaande posting:
Door Anoniem: Het is in Java geschreven en het evalueert ${variabele} constructies in user data. Waar doet me dat toch aan denken??? Denken Java programmeurs soms dat dit een goed idee is? Voor extra flexibiliteit ofzo? Dit soort 'expressie talen' komen in verschillende varianten en worden gebruikt in verschillende talen. Op zichzelf is het geen probleem dat dit kan, alleen moet je goed nadenken over de tekst die je erin stopt. Als die beïnvloed kan worden door gebruikersinput, dan heb je kans op dit soort problemen. In dit geval lijkt Atlassian zich niet bewust geweest te zijn van het feit dat (een deel van) de URL gelezen werd als expressie taal.
Beschrijf je klacht (Optioneel):