
यह दर्शाता है कि SSLVerifySignedServerKeyExchange() सरलता से परीक्षण योग्य है।
यह एक छोटा proof-of-concept है जो Apple के libsecurity_ssl से भेद्य SSLVerifySignedServerKeyExchange() को बाहर निकालता है ताकि यह प्रदर्शित किया जा सके कि हस्ताक्षर कोड को अलगाव में आसानी से यूनिट टेस्ट किया जा सकता है।
हालाँकि कुछ चर्चा रही है कि इस बग का परीक्षण आसानी से नहीं किया जा सका, विचाराधीन कोड सरल पूर्वशर्तों के आधार पर हस्ताक्षरों को सत्यापित करता है, और सकारात्मक तथा नकारात्मक दोनों सत्यापन मामलों के लिए आसानी से परीक्षण योग्य है; इस बात का कोई कारण या बहाना नहीं है कि इसे पूरी तरह से परीक्षण क्यों नहीं किया गया:
यूनिट टेस्ट स्वयं चलाकर देखें, और फिर परीक्षणों को पास होते देखने के लिए गलत 'goto' को केवल कमेंट कर दें:
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
goto fail;
// goto fail;