Beveiligingsexpert Stefan Esser heeft het PHP Security Response Team verlaten omdat het toch geen zin heeft PHP veiliger te maken. Esser beschuldigt de PHP Group ervan dat ze alle pogingen om de populaire scripttaal veiliger te maken saboteren. "Zodra je zegt dat PHP's beveiligingsproblemen door de gebruiker veroorzaakt worden zijn ze je vriend, heb je het over de beveiliging van PHP, dan word je tot persona non grata verklaard. Ik ben gestopt te tellen hoe vaak ik voor een immorele verrader ben uitgescholden".
Voor de doorsnee PHP gebruiker betekent dit dat Esser de trage reactietijd voor het dichten van beveiligingslekken niet meer zal verbergen. Ook zal Esser lekken bekend maken als er geen patches beschikbaar zijn, omdat het PHP Security Response Team er soms maanden over doet om ze te dichten. Verder zullen er ook meer advisories verschijnen, aldus Esser.
Deze posting is gelocked. Reageren is niet meer mogelijk.