Matzにっき(2008-01-29): 安全なWebアプリのために言語ができること

screenshot

安全なWebアプリのために言語ができること最初に繰り返して明言しておくが、 どんな言語だろうとなにも考えないで完全に安全なWebアプリケーションは書けない。 が、脆弱性を作りにくい言語(およびフレームワーク)機能というのはありえる。 たとえば 安全なメモリ管理 Cのような生のメモリ領域を使い、実行時の範囲チェックを行わない言語では 容易にバッファオーバーフロ...

http://www.rubyist.net/~matz/20080129.html#p02

「外部にアプリケーション晒すって事はスゲー危険な事なんだよ」と言うことがわかっていない人が多い気がする。自分も含め。
ひどいコメントがついてるwww
そもそも『道具に依存する人』は人格障害者なのだから、相手する必要ないのでは > 『PHPという言語の欠点を公に指摘されると自分自身がけなされたと感じる人』
これはまつもとさんが正しいね。PHPの言語的欠陥は異常、だけどマニュアルの充実度はすばらしい。それがPHPクオリティ
>「どの言語でも安全でないプログラムが書ける」ということと、「どの言語でも安全なプログラムを書くのは同じくらい難しい」とはまったく違う。でも、このふたつが同じことのような印象を与えがちだよね。

http://b.hatena.ne.jp/entry/http://www.rubyist.net/~matz/20080129.html#p02