the_easterbunny
Cadet 1st Year
- Registriert
- Aug. 2010
- Beiträge
- 14
@Ryan89: Pragmatisch gesehen kann man natürlich den Server patchen oder den Client. Fehlerfreie Software ist es trotzdem nur dann, wenn der Client auch fehlerhafte Commands vom Server aushält. Wir sind hier zwar nicht in einem sicherheitskritischen Bereich, trotzdem ist es fatal wenn falsche oder unerwartete Eingaben eine ungefangene Exception bzw. einen Absturz auslösen.
Das gilt auch für abstürzende Browser bei bestimmten HTML Zeilen (by the way: ein Browser bekommt PHP ja gar nie zu sehen?) - wenn das einen Browser zum Absturz bringen kann, dann ist das ein sicherheitskritischer Bug. Sowas kommt oft genug vor, das weiß ich, aber trotzdem ist es ein Programmierfehler.
Das gilt auch für abstürzende Browser bei bestimmten HTML Zeilen (by the way: ein Browser bekommt PHP ja gar nie zu sehen?) - wenn das einen Browser zum Absturz bringen kann, dann ist das ein sicherheitskritischer Bug. Sowas kommt oft genug vor, das weiß ich, aber trotzdem ist es ein Programmierfehler.