Pour citer RSnake à partir d'un sla.ckers.org message de retour en 2006:
Je pensais que ce qui était intéressant, c'est que Stefan Esser à la retraite à partir de l'PHP équipe de réponse aux incidents. Ne pas commencer une guerre de religion sur les planches, mais il est intéressant de noter que le fondateur de PHP à la sécurité de l'équipe d'intervention est marre de l'absence de sécurité en PHP et fermer de suite. Son site est down en ce moment (trafic d'inondation?): [blog.php-security.org] voici Donc un couper-coller de la mémoire cache:
Samedi, Le 9 Décembre. 2006
Hier soir, j'ai enfin pris sa retraite de l'PHP Équipe chargée de la Sécurité, qui a été au départ, mon idée il y a quelques années.
Les raisons à cela sont nombreuses, mais la plus importante est que j'ai réalisé que toute tentative pour améliorer la sécurité de PHP à partir de l'intérieur est futile. Le PHP Group va sauter dans votre bateau dès que vous essayez de blâmer PHP sur les problèmes de sécurité sur l'utilisateur, mais le moment de critiquer la sécurité de PHP lui-même vous devenu persona non grata. J'ai arrêté de compter le temps, j'ai été appelé immoral traître à la divulgation des failles de sécurité en PHP ou pour le développement de Suhosin.
Pour l'ordinaire PHP utilisateur cela signifie que je n'ai plus de cacher le temps de réponse à des trous de sécurité dans mon avis. Cela signifie aussi que certains de mes avis sans correctifs disponibles, parce que le PHP Équipe chargée de la Sécurité a refusé de les corriger pendant des mois. Cela signifie aussi qu'il y aura beaucoup plus d'avis sur les failles de sécurité de PHP.
Posté par Stefan Esser en PHP, de la Sécurité à 10:58
Eh bien, effrayant que cela puisse paraître, je suis vraiment heureux d'obtenir enfin la "vraie affaire" sur PHP de sécurité. J'ai toujours été un peu méfiant, et il sera intéressant de voir ce que Stefan a à dire.
source: http://sla.ckers.org/forum/read.php?2,3976
Qui introduit bien l'Trempé projet PHP Suhosin http://www.hardened-php.net/suhosin/ et Esser Mois de PHP Bugs projet http://www.php-security.org/