• [^] # Re: Incompatibilités ?

    Posté par (Mastodon) . En réponse à la dépêche L'arrêt du support de PHP4 annoncé. Évalué à 2.

    Ouais, ça sera mieux connu, donc plus facile d'exploiter les failles.
    Pas moins sécurisé, mais plus aisé d'accès...

    Mais ce problème reste plus large, non ? Je veux dire, si une boîte veut assurer la sécurité de son appli, et réagir à toutes les failles trouvées, elle doit entretenir des développeurs pour faire ce travail ?
    Ces développeurs peuvent migrer l'appli en PHP5, finalement c'est aussi une correction de failles multiples, non ?

    Et si la boîte ne veut pas avoir de devs qui se chargent du bidule, c'est qu'implicitement elle accepte le risque que des failles soient trouvées, mais qu'il sera bien temps de réagir à ce moment là, d'ici là il y a le fameux : « ça marche, on ne touche pas. »
    Et si on ne touche pas parce que ça marche, on ne touche à rien, on conserve le serveur sans rien changer, le même apache, le même PHP4, et tout fonctionne comme avant.

    En gros l'entreprise elle a deux alternatives : focaliser sur lasécurité et toujours tout mettre à jour, patcher, et corriger. Je pense que là la migration PHP4->PHP5 rentre dans la politique de sécurité, ça fait juste un patch de plus, à mon avis pas extrêmement complexe à faire.
    Ou alors se dire « ça fonctionne on ne touche à rien », et là, que le PHP4 soit ou non encore supporté n'a aucune importance : quand on ne touche à rien, on ne touche à rien...

    Me trompé-je ?
    Y'a-t-il vraiment un cas pratique où l'arrêt du support de PHP4 va réellement causer des problèmes ?


    Yth...