Jag har utvärderat ett nytt system som ligger på Internet åt en kund. Hittat en del saker som är mindre bra men även en del som är bra. En mindre bra och i mina ögon viktig säkerhets detalj var att det var möjligt att göra en SQL-injection. När vi påpekade detta så fick vi följande svar från VD:en på företaget som utvecklar systemet:
Citat:
...att detta på något sätt skulle påverka säkerheten på xxxxxx och omöjliggöra användning bedömer jag vara obalanserat...
|
xxxxxx är systemets namn.
Vad tycker ni om detta svar?