Сообщение Re[22]: cppcms от 26.09.2014 13:03
Изменено 26.09.2014 13:05 Evgeny.Panasyuk
Здравствуйте, Ночной Смотрящий, Вы писали:
EP>>Нужен язык, а не среда.
НС>Для безопасности то? Обоснуй.
Для того чтобы знать что конкретно требуется тщательно проверять и не разрешать лишнего — нужен fine-grained контроль за отдельными функциями, а не целыми сборками.
(конечно среда может давать такой контроль, но это уже вопрос терминологический (и если даёт — то ОК, с точки зрения использования нет особой разницы, компилятор или среда ругается))
EP>> Причём код не использующий опасных конструкций никак дополнительно маркировать не нужно.
НС>Я ж говорю, изобретаешь CLR.
Ок, как определить используется ли в вызываемом методе операции которые могут привести к переполнению целых или нет? Или, например, возможен ли вылет исключения или нет?
EP>>Нужен язык, а не среда.
НС>Для безопасности то? Обоснуй.
Для того чтобы знать что конкретно требуется тщательно проверять и не разрешать лишнего — нужен fine-grained контроль за отдельными функциями, а не целыми сборками.
(конечно среда может давать такой контроль, но это уже вопрос терминологический (и если даёт — то ОК, с точки зрения использования нет особой разницы, компилятор или среда ругается))
EP>> Причём код не использующий опасных конструкций никак дополнительно маркировать не нужно.
НС>Я ж говорю, изобретаешь CLR.
Ок, как определить используется ли в вызываемом методе операции которые могут привести к переполнению целых или нет? Или, например, возможен ли вылет исключения или нет?
Re[22]: cppcms
Здравствуйте, Ночной Смотрящий, Вы писали:
EP>>Нужен язык, а не среда.
НС>Для безопасности то? Обоснуй.
Для того чтобы знать что конкретно требуется тщательно проверять и не разрешать лишнего — нужен fine-grained контроль за отдельными функциями, а не целыми сборками.
(конечно среда может давать такой контроль, но это уже вопрос терминологический (и если даёт — то ОК, с точки зрения использования нет особой разницы, компилятор или среда ругается))
EP>> Причём код не использующий опасных конструкций никак дополнительно маркировать не нужно.
НС>Я ж говорю, изобретаешь CLR.
Ок, как определить используется ли в вызываемом методе операции, которые могут привести к переполнению целых? Или, например, возможен ли вылет исключения?
EP>>Нужен язык, а не среда.
НС>Для безопасности то? Обоснуй.
Для того чтобы знать что конкретно требуется тщательно проверять и не разрешать лишнего — нужен fine-grained контроль за отдельными функциями, а не целыми сборками.
(конечно среда может давать такой контроль, но это уже вопрос терминологический (и если даёт — то ОК, с точки зрения использования нет особой разницы, компилятор или среда ругается))
EP>> Причём код не использующий опасных конструкций никак дополнительно маркировать не нужно.
НС>Я ж говорю, изобретаешь CLR.
Ок, как определить используется ли в вызываемом методе операции, которые могут привести к переполнению целых? Или, например, возможен ли вылет исключения?