静的解析ツールの警告に従って(本当は必要ないけど)コードを安全にしたつもりが引数の意味を勘違いして危険なバグを作ってしまった、単体テストはfailしてたのに気付かず(?)そのままリリースしてしまった、という話。

rnarna のブックマーク 2011/08/30 15:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHP5.3.7のcrypt関数のバグはこうして生まれた

    昨日のブログエントリ「PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)」にて、crypt関数の重大な脆弱性について報告しました。脆弱性の出方が近年まれに見るほどのものだったので、twitterやブクマなどを見て...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう