CitarObviamente no se refería a ese tipo de problemas, sino a otro tipo de vulnerabilidades que ha encontrado con los comentarios (incluso los bien estructurados).. e incluso el tipo en la reunión hizo unas demostraciones en javascript.
No se han encontrado vulnerabilidades en los comentarios. Y no creo que se encuentren nunca mientras los precompiladores los sigan ignorando. Literalmente los comentarios son algo que se ignora a primer nivel de analisis lexico. Es que no tiene ningún sentido.
Sinceramente, no sé qué demostraciones os ha hecho pero es imposible que a partir de un comentario saques una vulnerabilidad. Es como decir que una puerta es vulnerable solo porque está pintada de color rosa en vez de negro. No tiene ningún sentido.
CitarLa persona que dio la conferencia era una persona muy respetable en el mundo del Software y que de hecho es un CEO de una gran empresa de software y no creo que tenga menos conocimientos que tu.. y si lo dijo fue por algo..
Por mi como si lo dice Stephen Hawking o algo asi. Me importa un bledo. En el momento en el que afirma semejante estupidez, pierde toda credibilidad. Imaginate a Bill Gates diciendo que dejemos de usar teclados qwerty porque causan cáncer de prostata. Pues lo mismo.
CitarYa hay algunos programadores que no están usando comentarios, ya he conocido a algunos programadores de nivel Senior que no utilizan comentarios para nada
Pues sinceramente, esa gente o confía demasiado en que seguirá siendo un empleado para la empresa y son el único programador que tienen o nunca han trabajado en equipo y son senior solo porque los contrataron hace X años.
Otra cosa es que escriban funciones simples que se pueden entender incluso por un recién llegado, entonces ya es otra cosa. Que comentar codigo esta bien, pero tampoco en exceso.
A todo esto, en javascript, el 99.99% del tiempo, vas a desplegar a producción un archivo minificado (hablando de client-side). Es decir, un archivo sin comentarios... así que no entiendo el trauma de comentar codigo..
PD: ¿Así por curiosidad.. Cual es la empresa encargada de dar la charla OWASP? ¿Y de que empresa es CEO el tipo ese? O lo que es peor, ¿Desde cuando un CEO de una "empresa importante" se dedica a dar charlas sobre OWASP? Si me dijeras que es CTO o CIO todavía... ¿pero CEO? xD
Saludos