Se connecter avec
S'enregistrer | Connectez-vous

Doit-on s'inquieter d'un framework maison?

Dernière réponse : dans Programmation

Bonsoir,

Un développeur a pris en charge la réalisation d'un projet web, cependant j'ai quelque questions.

- Est-ce qu'un framework maison peut être "dangereux" concernant la sécurité?
- Est-ce qu'un développeur extérieur peut s'arranger pour améliorer les codes source du projet web? surtout s'il n'a pas le framework sur la main.

- Comment s'effectue une "mise à jour" d'un framework?

Merci de vos réponses.

Autres pages sur : inquieter framework maison

Lassé par la pub ? Créez un compte
Expert Programmation

Je ne comprends pas ce que tu veux dire par le fait que le framework n'est pas fourni.
Un framework est un ensemble de librairies permettant de faire fonctionner le site, sans lui le site n'est donc pas opérationnel. Donc le framework est forcément livré.

Un framework maison n'est pas plus dangereux qu'un autre, tout dépend de la manière dont il a été développé. Pour ma part, je fais plus confiance soit au mien (pour une utilisation personnelle) soit aux frameworks "industriels" car il y a derrière des communautés qui sont à même de l'entretenir et de corriger rapidement les failles qui pourraient exister.

Bonjour,

En effet je fais faire mon projet à un prestataire qui ne souhaite pas (pour l'instant) fournir le framework maison avec la livraison.

Donc on m'a proposé une infogérance (le site reste sur leur serveur).
Est-ce une bonne idée ?

Dois-je demander l'utilisation de frameworks "industriels" en plus de l'utilisation du framework "maison" ?


Merci
Expert Programmation

De mon avis, c'est une très mauvaise idée que cette "infogérance". Un site doit être auto-suffisant et en aucun cas on ne peut tenir son propriétaire en lui imposant d'être hébergé sur un serveur particulier.
Cela veut dire que si un jour tu décides de ne plus vouloir faire gérer ton site par ton prestataire actuel, tu n'as rien.

Il ne faut pas demander l'utilisation d'un autre framework (zend, cakephp, codeigniter, ...) en plus de leur framework, tu dois demander à ce qu'on te livre un site que tu puisses déployer toi-même et qui reste fonctionnel quel que soit la machine.

Si en pré-requis, il faut tel ou tel framework, celui-ci doit être livré et/ou facilement récupérable.
Expert Programmation

A priori, les frameworks "industriels" sont complets. Je rappelle qu'un framework n'est grosso-modo qu'un ensemble de fonctions / classes réutilisables, lorsqu'on crée un site en se basant sur un framework c'est pour ne pas réinventer la roue à chaque fois.

Un framework "maison" n'apporte rien de plus, et tu te retrouverais exactement avec le même souci: si ton prestataire ne te fournit pas son framework, ton site est inexploitable.

En fait, le problème ne se pose pas en question de framework: tu payes pour qu'on te développe un site, on doit ensuite te fournir les sources et le mode d'emploi pour pouvoir installer ton site sur n'importe quelle machine qui répond aux pré-requis.
Et ces pré-requis sont:
- le type de serveur (apache, tomcat ou IIS)
- les modules langage (PHP, java, perl, .NET, ...)
- les librairies (cURL, simpleXML, ...)
Tout cela est inhérent à l'hébergement.

Si la machine répond à ces spécifications, tu dois pouvoir y mettre tes sources, configurer et lancer. Si des sources ne sont pas présente (comme le framework) et empèchent le site de fonctionner, alors tu n'as rien.

C'est un peu comme si je te vendais une caravane mais qu'elle ne puisse être tirée que par une voiture que je suis seul à posséder. Tu as des routes à ta disposition, tu as la caravane, mais tu ne sais rien en faire en l'état.
Lassé par la pub ? Créez un compte
  • Contenus similaires :
Tags :
Tom's guide dans le monde