たとえば IPA とかが出してるセキュアコーディングの規約やガイドラインを遵守させたりツールで徹底させることはできるだろうけれど、論理的な部分や仕様バグはそもそも発注側がちゃんとシステムわかってて指摘できる人間でないとだいたいダメになる気がする
たとえば IPA とかが出してるセキュアコーディングの規約やガイドラインを遵守させたりツールで徹底させることはできるだろうけれど、論理的な部分や仕様バグはそもそも発注側がちゃんとシステムわかってて指摘できる人間でないとだいたいダメになる気がする
hisso.li is a social network. It runs on GNU social, version 2.0.0-alpha0, available under the GNU Affero General Public License.
All hisso.li content and data are available under the Creative Commons Attribution 3.0 license.