Je hebt een klacht over de onderstaande posting:
Het is natuurlijk ook mogelijk dat ontwikkelaars onvoldoende bijscholing hebben gehad, waardoor zij onvoldoende kennis bezitten. Als je het over decennia hebt, dan heb je het ook over een ander probleem namelijk dat de opleidingen mensen hier na al die jaren onvoldoende op voorbereiden. Elke IT opleiding zou tegenwoordig uit moeten gaan van security by design. Bij elke SQL-injectie demo die ik heb gezien heb ik ook de reacties van developers gezien: ze schrokken van de eenvoud van de aanval en de potentiele gevolgen. Maar goed, ik kom nog steeds leveranciers tegen die OWASP niet kennen of die eisen te moeilijk vinden (prima, doe het dan maar conform de ontwikkelnorm van NCSC voor webapplicaties :o) )
Beschrijf je klacht (Optioneel):