Опа безопасности и исправления ошибок - PullRequest
3 голосов
/ 14 октября 2011

Я подумываю взглянуть на Опа . В то время как я доволен обычным способом создания веб-приложений, проект кажется очень интересным, и автоматическое взаимодействие между клиентом и сервером является реальным плюсом.

Мое единственное беспокойство связано с безопасностью. Если обнаружен новый тип атаки или уязвимости, я обычно сам могу принять меры предосторожности. Что если я разработаю приложение Opa?

Полагаю, MLState очень быстро отреагирует на добавление ошибок и исправлений безопасности, но достаточно ли этого подтверждения? Компания не огромная, и они могут испытывать давление из-за других вещей.

Достаточно ли гибок проект Opa, чтобы можно было самостоятельно исправлять ошибки безопасности?

1 Ответ

3 голосов
/ 14 октября 2011

говорит один из сотрудников MLstate :).Рад, что вам нравятся концепции, стоящие за Opa.Теперь перейдем к вопросу.

Конечно, мы постараемся сделать все возможное, чтобы как можно быстрее устранить любые уязвимости безопасности.Если вы можете исправлять ошибки безопасности самостоятельно?Opa - это полностью открытый исходный код , поэтому ничто не мешает вам сделать разветвление компилятора и вносить свои исправления в своем собственном темпе.В этом случае, конечно, мы надеемся, что вы отправите нам патч для включения в официальную ветку.Это отвечает на ваш вопрос?

...