本当のクソコードっていうのはバグがあってちゃんと動いてないんだが
そのバグを探すのにかなりの労力を有するようなコードのこと
話題になってるファイル化してファイルのリストでソートする、みたいなのは全然可愛いもので
ファイルのリストを表示させるコマンドを直接コールしてて
引数にユーザーのリクエストが含まれていて簡単にルート権限取られてしまうようなコードが書いてあるのがクソコード
おまけにどこで何が起きるかわからないからそういう脆弱性にも気付きにくい
そこまで危険じゃないものでもバグがあるのに条件が分からない、再現しにくい、どこでその状態になっているかが分からないっていうコードは山ほどある
分かりにくいコードになっている原因はただただ書いた奴がアホな上に調べ物しないやつだからっていう理由だけ
Permalink | 記事への反応(0) | 23:42
ツイートシェア