<table cellspacing="0" cellpadding="0" border="0" ><tr><td valign="top" style="font: inherit;">I am in favor.<br><br>--- On <b>Mon, 3/21/11, Rohit Sethi <i>&lt;rklists@gmail.com&gt;</i></b> wrote:<br><blockquote style="border-left: 2px solid rgb(16, 16, 255); margin-left: 5px; padding-left: 5px;"><br>From: Rohit Sethi &lt;rklists@gmail.com&gt;<br>Subject: Re: [Esapi-dev] [Esapi-user] WAF<br>To: "Jim Manico" &lt;jim.manico@owasp.org&gt;<br>Cc: "ESAPI Devs" &lt;esapi-dev@lists.owasp.org&gt;, "ESAPI Users" &lt;esapi-user@lists.owasp.org&gt;, "Arshan Dabirsiaghi" &lt;arshan.dabirsiaghi@gmail.com&gt;<br>Date: Monday, March 21, 2011, 7:48 PM<br><br><div id="yiv1663565802">+1<br><br><div class="yiv1663565802gmail_quote">On Sun, Mar 20, 2011 at 10:50 PM, Jim Manico <span dir="ltr">&lt;<a rel="nofollow" ymailto="mailto:jim.manico@owasp.org" target="_blank" href="/mc/compose?to=jim.manico@owasp.org">jim.manico@owasp.org</a>&gt;</span> wrote:<br><blockquote
 class="yiv1663565802gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
I agree, ripping it out now is a bad idea since we are so far along.<br>
<br>
I saw we deprecate it for ESAPI 2.0 GA (starting next RC), and also<br>
start owasp-java-waf as a separate stand-alone project. It's solid code<br>
- I really do want to see it continually developed.<br>
<br>
<br>
All in favor? If so, I'll set up the new project.<br>
<font color="#888888"><br>
- Jim<br>
</font><div><div></div><div class="yiv1663565802h5"><br>
&gt; This is very risky to remove before the 2.0 GA Release. Can we just<br>
&gt; deprecate it for GA and remove it in a subsequent version?<br>
&gt;<br>
&gt; This isn't the first time this conversation has come up.<br>
&gt;<br>
&gt;<br>
&gt; On 3/9/11 6:03 PM, "Christian Heinrich" &lt;<a rel="nofollow" ymailto="mailto:christian.heinrich@owasp.org" target="_blank" href="/mc/compose?to=christian.heinrich@owasp.org">christian.heinrich@owasp.org</a>&gt;<br>
&gt; wrote:<br>
&gt;<br>
&gt;&gt; Jim,<br>
&gt;&gt;<br>
&gt;&gt; On Tue, Mar 8, 2011 at 5:16 PM, Jim Manico &lt;<a rel="nofollow" ymailto="mailto:jim.manico@owasp.org" target="_blank" href="/mc/compose?to=jim.manico@owasp.org">jim.manico@owasp.org</a>&gt; wrote:<br>
&gt;&gt;&gt; I agree 100% that the ESAPI WAF should be split out into its own<br>
&gt;&gt;&gt; project. Arshan (the original author) asked for this in the first place!<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; How about we start a new project: owasp-java-waf to work on this code<br>
&gt;&gt;&gt; standalone?<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Arshan, are you ok with this sir?<br>
&gt;&gt;<br>
&gt;&gt; The proposed transitional roadmap would be:<br>
&gt;&gt; 1. Import the current Java WAF code from the current ESAPI RC into a<br>
&gt;&gt; separate (i.e. new) SVN repository.<br>
&gt;&gt; 2. Remove the Java WAF code from the next release of ESAPI RC and<br>
&gt;&gt; update the changelog referencing the new repository.<br>
&gt;&gt; 3. Mark the outstanding issues regarding WAF on the ESAPI Java as<br>
&gt;&gt; closed but assigned to the new repository.<br>
&gt;&gt;<br>
&gt;&gt; I haven't heard from Arshan yet - would it be possible to simply give<br>
&gt;&gt; him commit access to the new repository if we don't receive a<br>
&gt;&gt; response?<br>
&gt;&gt;<br>
&gt;<br>
&gt; Chris Schmidt<br>
&gt; ESAPI Project Manager (<a rel="nofollow" target="_blank" href="http://www.esapi.org">http://www.esapi.org</a>)<br>
&gt; ESAPI4JS Project Owner (<a rel="nofollow" target="_blank" href="http://bit.ly/9hRTLH">http://bit.ly/9hRTLH</a>)<br>
&gt; Blog: <a rel="nofollow" target="_blank" href="http://yet-another-dev.blogspot.com">http://yet-another-dev.blogspot.com</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
Esapi-dev mailing list<br>
<a rel="nofollow" ymailto="mailto:Esapi-dev@lists.owasp.org" target="_blank" href="/mc/compose?to=Esapi-dev@lists.owasp.org">Esapi-dev@lists.owasp.org</a><br>
<a rel="nofollow" target="_blank" href="https://lists.owasp.org/mailman/listinfo/esapi-dev">https://lists.owasp.org/mailman/listinfo/esapi-dev</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Rohit Sethi<br>Security Compass<br><a rel="nofollow" target="_blank" href="http://www.securitycompass.com">http://www.securitycompass.com</a><br>twitter: rksethi<br>
</div><br>-----Inline Attachment Follows-----<br><br><div class="plainMail">_______________________________________________<br>Esapi-dev mailing list<br><a ymailto="mailto:Esapi-dev@lists.owasp.org" href="/mc/compose?to=Esapi-dev@lists.owasp.org">Esapi-dev@lists.owasp.org</a><br><a href="https://lists.owasp.org/mailman/listinfo/esapi-dev" target="_blank">https://lists.owasp.org/mailman/listinfo/esapi-dev</a><br></div></blockquote></td></tr></table><br>