Új hozzászólás Aktív témák

  • ddekany

    veterán

    Ehh... Már megint ez a hiba. Ez olyan mint az SQL injection: hiába tudnak róla az képzettebb/lelkesebb fejlesztők, úgy is újra és újra el fogja valaki követni. Nem is kell hozzá tudatlannak lenni, csak benézed 100-ból 1x. És ez megint olyan, hogy amíg a webalkalmazás framework maga primitív, és nem tesz ez ellen, addig ez nem is fog változni, mert újra és újra el lesznek követve ugyan ezeket a típus hibák. Garantáltan. Mert ugye lehetne olyan, hogy ha én beteszek egy űrlapba mezőket, acélból, hogy majd visszakapom őket (mert épp nem praktikus a session-ba tárolni őket), akkor kéne egy sózott MD5 hash-t hozzárakni ahhoz a frameworknek (és nem, nem a programozónak), és aztán érkezéskor automatikusan ellenőriznie kéne, és hajítani a kivételt ha babráltak az űrlappal. De hát az ilyesmivel megoldások nem vezetnek egy framework sikeréhez IT-ben, mert senki nem érti még a problémát sem, tisztelet a kivételnek... szóval döcög az evolúció.

Új hozzászólás Aktív témák