фикс Open Redirect надо непомерно много ресурсов, поэтому его принимают за спасибо
ИМХО, странная логика
Было озвучено, что Open Redirect исправлять имеет смысл только тогда, когда он в цепочке может привести к большому импакту
Соглашусь, исправлять его может быть слишком накладно
Но почему он от этого становится бесплатным?
Почему не заплатить за него, как за Low первому сообщившему, а остальным прописать его в исключениях программы и давать Duplicate?
А дальше учесть его у себя в задачах и фиксить когда там уже решишь
Ну примерно такая же история. Как плати мне больше, так как я сегодня устал и не хочу работать все 8 часо.
Обсуждают сегодня