K tomuto mam jedine, co by som dodal:
https://bugzilla.mozilla.org/show_bug.cgi?id=98168
a neverim, ze je jediny...
Nechapu co tim chcete rict, clanek je o bezpecnostnich chybach, to co linkujete neni ani bezpecnostni a dle vyvojaru mozilly ani chyba (jedna se pouze o implementaci dle specifikace nepovinne featury XSL transformace), jejiz implementace by pravdepodobne znamenala vykonosti problemy, takze ji nechteji implementovat.
Je mozne, ze obsah clanku vyzniva jako zamereny prevazne na bezpecnostni chyby, ale opak je pravdou. Nadpis i uvod clanku se vubec neomezuje na problematiku "bezpecnostni chyby" jak tvrdite vy. Tj. kolega Salmon odkazuje spravne na to, ze znacne stare chyby se mohou vyskytovat vsude, vcetne OSS.
Chyba muze mit bezpecnostni, funkcni nebo vykonnostni charakter, ci dokonce kombinace techto. O jeji zavaznosti nerozhoduje jen mira rizika, ale taky dopad na uzivatele. Naklady na opravu zahrnuji nejen praci a cas, ale taky vedlejsi efekty jako vliv na vykonnost. Teprve po zvazeni rizik, dopadu a nakladu je mozne urcit, zda stoji za to danou chybu opravit.
Ten process je vicemene stejny pro OSS i pro CSS. Jen ve firemnim prostredi bude trochu vice ovlivnen direktivnim rizenim, protoze pouze (skoro) spokojeny zakaznik prinasi penize.
Co sa tyka toho, ze sa nejedna o bezpecnostnu chybu mate uplnu pravdu (priznavam sa, ze som necital cely clanok, ale z toho mala co som precital a najma z nadpisu to nevyplynulo...)
Co sa tyka konkretnej chyby, ktoru uvadzam, tak to, ze ostava otvorena (a potazmo aj z diskusie pod nou) vyplyva, ze sa naozaj jedna o chybu a to z mnohych uhlov pohladu dokonca za chybu dost zavaznu...
Zaroven by ste sa tam docitali to, ze ostatni hraci (a to dokonca vratane zatracovaneho IE) uz pradavno tuto feature podporuju a to bez vykonostnych problemov...
V tomto kontkretnom pripade u firefoxu ide:
1. zly povodny navrh (ciste doplnenie feature by znamenalo vykonostny problem)
2. nasledne strkanie hlavy do piesku - dlhu dobu to oznacovali presne ako pisete za nepovinnu feature, ale ked si precitate celu diskusiu, zistite, ze po case od tohoto tvrdenia ustupili a chybu nechali otvorenu...
Nasledok resp. dosledky tejto chyby su vsak natolko zavazne, ze si dovolim vyslovit nazor, ze to moze byt jeden z dovodov, preco sa klient side XSL transformacie pouzivaju velmi zriedkavo...