Autant négliger de faire des tests unitaires, pour un usage personnel ça passe (on s'en rend compte quand on l'utilise !).
Par contre négliger la sécurité me semble être assez grave, dans le sens où c'est difficilement rattrapable. Je pense qu'il est beaucoup plus facile de faire un truc sécurisé depuis le début, plutôt que de le sécuriser à posteriori. Hélas ça rentre en contradiction avec l'apprentissage au fur et à mesure, mais rajouter des mysql_escape (exemple au pif) à chaque requête sql, une fois que le projet fait 100k lignes, ça devient du suicide.
Enfin c'est mon point de vue en tout cas.
# Sécurité ?
Posté par Ph Husson (site web personnel) . En réponse au journal Un an de projet libre : bilan. Évalué à 10.
Autant négliger de faire des tests unitaires, pour un usage personnel ça passe (on s'en rend compte quand on l'utilise !).
Par contre négliger la sécurité me semble être assez grave, dans le sens où c'est difficilement rattrapable. Je pense qu'il est beaucoup plus facile de faire un truc sécurisé depuis le début, plutôt que de le sécuriser à posteriori. Hélas ça rentre en contradiction avec l'apprentissage au fur et à mesure, mais rajouter des mysql_escape (exemple au pif) à chaque requête sql, une fois que le projet fait 100k lignes, ça devient du suicide.
Enfin c'est mon point de vue en tout cas.