Tout ça est présent dans Symfony 1; et Symfony a été le premier le faire pour une partie d'entre eux.
> Pas un mot sur la sécurité. C'est vrai, c'est un détail pour faire des applications web.
Pour les injections SQL, tout passe par Doctrine (ORM), on tape pas de requête à la main, donc pas de problème de ce côté là.
Pour les injections de javascript, le moteur de rendu par défaut "wrap" toutes les variables de template de façon à les échapper. Pour afficher quelque chose sans l'échapper il faut le faire explicitement.
Pour les CSRF, il y a ce qu'il faut pour générer des tokens uniques et les vérifier pour les formulaires.
Etc. Je pense que Symfony est très bien placé de ce côté là.
[^] # Re: Ou le vilain, il a oublié Symfony 2 :)
Posté par __o . En réponse à la dépêche Les technos web cools du moment. Évalué à 5.
Tu utilises le moteur que tu veux.
> Les outils décrits sur http://symfony-reloaded.org/tools doivent être intégrés à Django ou Rails depuis au moins 5 ans.
Tout ça est présent dans Symfony 1; et Symfony a été le premier le faire pour une partie d'entre eux.
> Pas un mot sur la sécurité. C'est vrai, c'est un détail pour faire des applications web.
Pour les injections SQL, tout passe par Doctrine (ORM), on tape pas de requête à la main, donc pas de problème de ce côté là.
Pour les injections de javascript, le moteur de rendu par défaut "wrap" toutes les variables de template de façon à les échapper. Pour afficher quelque chose sans l'échapper il faut le faire explicitement.
Pour les CSRF, il y a ce qu'il faut pour générer des tokens uniques et les vérifier pour les formulaires.
Etc. Je pense que Symfony est très bien placé de ce côté là.