よーするに今回の例であれば、 “修正” してしまうと今まで受理されなかった入力まで受け入れるようになってしまうので、もし一部を手動でパースしたり部分文字列を弄ったりなどのコードがあると当然そこが壊れるということになり、ダウンストリームの実装に DoS 攻撃や、 FFI が絡むなら ACE 脆弱性を導入することになりかねない
まあ「正しかろうが間違っていようが、修正により脆弱性 (クラッシュの可能性含む) が導入されるようではサーバ実装に使われる言語として困る」というのはまったくもって合理的な判断だと思う (それが好きか嫌いかというのは別の話として)
たとえば RFC 3339 の日時フォーマットで言うなら、年月日と時間を区切る T が大文字である必要があるか小文字でもいいのか、あるいは T 以外の文字でもいいのか、みたいなこととか。
ISO8601が間違ってることなんて知ってるってことらしいのだわ
https://www.php.net/manual/ja/class.datetimeinterface.php#datetime.constants.iso8601
高齢者向けサービスにおけるUIデザイン|『高齢者のためのユーザインタフェースデザイン』のまとめ https://zenn.dev/yurukei20/articles/9b9d05aa09f897
高齢者のためのってなってるけど、内容の大半が1980年代から認知工学分野から指摘されまくってる基本的な事柄だし、結局のところ高齢者云々以前にそもそも正しくデザインされてないだけっぽさ><