Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Drs Security en Privacy: Oplossen is echter een uitdaging gezien alle legacy code die overal en nergens hergebruikt en aangepast wordt en opnieuw hergebruikt. Als het om SQL injection gaat, dan is het meestal geen legacy code of hergebruikte code, maar gewoon nieuwe code. Het zijn oude fouten die steeds opnieuw gemaakt blijven worden door nieuwe programmeurs. Ik heb zelfs een keer meegemaakt dat een programmeur een dergelijke vulnerability niet wilde fixen omdat er vanuit de klanten geen opdracht en budget kwam om het te fixen. Dat soort programmeurs zou je eigenlijk op staande voet moeten ontslaan, maar daar had ik het mandaat niet voor. (En het was geen junior) Dus je wilt iemand ontslaan omdat die niet gratis in eigen tijd wilde werken, begrijp ik ? Ik snap wel dat je iemand bent die geen beslis-mandaat krijgt als je zo denkt. Het was aan jou om dit probleem in je organisatie zichtbaar te krijgen en budget/tijd/prioriteit voor te krijgen - zodat degene die WEL tegen de programmeur ...
Beschrijf je klacht (Optioneel):