[논문 리뷰] Awareness and Experience of Developers to Outdated and License-Violating Code on Stack Overflow: An Online Survey
이 연구는 스택 오버플로우에서의 오래된 코드 스니펫 및 라이선스 위반 코드 스니펫에 대한 개발자들의 인식과 경험을 두 개의 온라인 설문 조사(응답자 n=200, 방문자 n=89)를 통해 조사한다. 연구 결과, 응답자 중 19%는 오래된 코드를 거의 또는 전혀 업데이트하지 않으며, 98%는 스니펫에 라이선스를 기재하지 않으며, 방문자 중 85%는 스택 오버플로우의 CC BY-SA 3.0 라이선스를 모른다. 또한 66%는 라이선스 충돌 여부를 점검하지 않는다—이는 코드 재사용 위험에 대한 사용자 인식 향상의 긴급한 필요성을 드러낸다.
We performed two online surveys of Stack Overflow answerers and visitors to assess their awareness to outdated code and software licenses in Stack Overflow answerers. The answerer survey targeted 607 highly reputed Stack Overflow users and received a high response rate of 33%. Our findings are as follows. Although most of the code snippets in the answers are written from scratch, there are code snippets cloned from the corresponding questions, from personal or company projects, or from open source projects. Stack Overflow answerers are aware that some of their snippets are outdated. However, 19% of the participants report that they rarely or never fix their outdated code. At least 98% of the answerers never include software licenses in their snippets and 69% never check for licensing conflicts with Stack Overflow's CC BY-SA 3.0 if they copy the code from other sources to Stack Overflow answers. The visitor survey uses convenient sampling and received 89 responses. We found that 66% of the participants experienced a problem from cloning and reusing Stack Overflow snippets. Fifty-six percent of the visitors never reported the problems back to the Stack Overflow post. Eighty-five percent of the participants are not aware that StackOverflow applies the CC BY-SA 3.0 license, and sixty-two percent never give attributions to Stack Overflow posts or answers they copied the code from. Moreover, 66% of the participants do not check for licensing conflicts between the copied Stack Overflow code and their software. With these findings, we suggest Stack Overflow raise awareness of their users, both answerers and visitors, to the problem of outdated and license-violating code snippets.
연구 동기 및 목표
- 스택 오버플로우 답변에서 오래되고 라이선스 위반 코드 스니펫에 대한 개발자들의 인식과 경험을 평가하기 위해.
- 스택 오버플로우 답변에 포함된 코드 스니펫의 기원, 특히 외부 소스에서 복제된 경우를 조사하기 위해.
- 스택 오버플로우에서 코드를 재사용할 때 라이선스 및 노후화 문제를 어떻게 다루는지 조사하기 위해.
- 응답자와 방문자 모두 사이에서 근거 제공, 라이선스 점검, 문제 코드 신고의 격차를 규명하기 위해.
- 스택 오버플로우에서 코드 재사용 위험에 대한 인식을 향상시키기 위한 플랫폼 수준의 개입 조치를 제안하기 위해.
제안 방법
- 607명의 높은 평판을 가진 스택 오버플로우 응답자를 대상으로 한 온라인 설문 조사(응답률 33%)를 실시하였다.
- 편의 표집을 활용한 두 번째 설문 조사로 스택 오버플로우 방문자 89명의 응답을 수집하였다.
- 코드 스니펫 기원, 라이선스 인식(특히 CC BY-SA 3.0), 코드 업데이트 및 근거 제공 관행에 대한 데이터를 수집하였다.
- 응답 분석을 통해 코드 재사용, 라이선스 누락, 충돌 점검 누락 등의 패턴을 규명하였다.
- 내용 창작자인 응답자와 코드 재사용자인 방문자 간의 결과를 비교하여 체계적 위험를 평가하였다.
실험 결과
연구 질문
- RQ1스택 오버플로우 응답자들은 자신이 작성한 답변의 오래된 코드에 얼마나 인지하고 있으며, 얼마나 자주 이를 수정하는가?
- RQ2응답자들은 얼마나 자주 코드 스니펫에 소프트웨어 라이선스를 포함시키며, 외부 소스에서 복사할 때 라이선스 충돌 여부를 얼마나 자주 점검하는가?
- RQ3스택 오버플로우 방문자들은 CC BY-SA 3.0 라이선스에 대해 얼마나 인지하고 있으며, 코드 스니펫을 재사용할 때 얼마나 자주 적절한 근거를 제공하는가?
- RQ4스택 오버플로우에서 코드를 재사용한 후 버그, 노후화, 라이선스 충돌 등의 문제에 얼마나 자주 직면하는가?
- RQ5방문자들은 문제를 원본 스택 오버플로우 게시물에 얼마나 자주 보고하는가?
주요 결과
- 스택 오버플로우 응답자 중 19%는 오래된 코드 스니펫을 거의 또는 전혀 수정하지 않으며, 이는 문제를 인지하고 있음에도 불구하고 그렇다.
- 응답자 중 98%는 외부 소스에서 복사한 경우조차도 코드 스니펫에 소프트웨어 라이선스를 포함시키지 않는다.
- 응답자 중 69%는 외부 소스에서 코드를 복사할 때 원본 소스와의 라이선스 충돌 여부를 절대 점검하지 않는다.
- 방문자 중 85%는 스택 오버플로우가 코드 스니펫에 CC BY-SA 3.0 라이선스를 적용하고 있다는 것을 모른다.
- 방문자 중 62%는 코드 스니펫을 재사용할 때 스택 오버플로우 게시물에 근거를 제공하지 않는다.
- 방문자 중 66%는 재사용한 스택 오버플로우 코드와 자신의 소프트웨어 프로젝트 간의 라이선스 충돌 여부를 점검하지 않는다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.