ikepyonのお気楽な日々〜技術ネタ風味〜 - 予想GUYでぇ〜す

知識と意識の違いを考えられています。確かに開発者はフレームワークとかで作ることがあるのでセキュリティ技術自体は知らなくても大丈夫だったりします。

確かに境界を越える場合の入力値チェックなどセキュリティ意識は開発にも必要かも知れませんね。
それは、ただ単に文字は文字型、数字は数字で定義するのと同じように・・・僕もid:ikepyonさんの記事を読んでそう思いました。

以前は確かに私も、「セキュリティ知識が開発者にも必要」という考えだったけど、このところの入力検証とエスケープ処理についての議論とか見ていて、「セキュリティ知識は開発者に要らないんじゃね?」という風に変わってきた。確かに「セキュリティ意識」は開発者に必要だろうけど「セキュリティ知識」となるとあまりいらない気がする。