アカウント名:
パスワード:
発見だけでは支払いは無しってことですね基準はどこかに必要なので仕方はないが、なんとなくもやもやする線引きの仕方だ問題を発見し、再現手順を整理したり再現コードを作るだけでも結構な手間なのにお金が欲しいなら、コードを読んで直せというわけだ。脆弱性の発見を促進するという目的ならマイナスにはならないものの効果が薄い気がする。問題の存在だけあれば十分な闇市場のほうが魅力的かもしれんね
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
発見だけは払わないということか (スコア:0)
発見だけでは支払いは無しってことですね
基準はどこかに必要なので仕方はないが、なんとなくもやもやする線引きの仕方だ
問題を発見し、再現手順を整理したり再現コードを作るだけでも結構な手間なのに
お金が欲しいなら、コードを読んで直せというわけだ。
脆弱性の発見を促進するという目的ならマイナスにはならないものの効果が薄い気がする。
問題の存在だけあれば十分な闇市場のほうが魅力的かもしれんね