Pull to refresh

Comments 5

Интересно, когда вскрываются подобные ошибки, проекты типа Bouncy Castle их хотя бы исправляют? А то как рекламой кидать направо и налево о том, какие мы профи и какая у нас защищенная библиотека, так это все могут, а как вводить код-ревью (или статический анализатор типа PVS), то на это денег нет, все деньги пошли на новый мерседес CEO?

Они вполне активны на гитхабе, даже отвечают в тикетах, думаю можно мерж реквест с исправлениями прислать

Исправляют. На issue они очень быстро реагируют.

Если работает, то значит все нормально
Было бы интересно сравнить, что выдал Sonar в этих местах
Sign up to leave a comment.