教訓はなぜ生かされなかったのか | 日経 xTECH(クロステック)

SQLインジェクションは仕様で規定されていない問題であり,瑕疵ではないと考えている」と,NECネクサソリューションズ 多田氏は言う。

これと似たようなこと,社内で言われたことあるよ.
社内ツールを客先に売ったらしいんだけど,HTMLのサニタイズとかしてないからダメじゃんって言ったら,「そんな特殊な使い方はしないし,瑕疵じゃない」って.

こんなこと言ったら,後でエラそうなこと言われても,なにも響かんのだが.こうゆうしょうもないところで見限られるってのは,得な話じゃないよなぁと.
#ウチの会社も,玉石混淆の石の割合が,ずいぶん増えてんだなぁと思った一幕でございました.