• [^] # Re: Old

    Posté par (Mastodon) . En réponse au journal PHP, A Fractal Of Bad Design. Évalué à 5. Dernière modification le 12 septembre 2012 à 17:09.

    Pas forcément, mais ça serait certainement nettement mieux.

    Si je me mets dans la peau d'un débutant qui veut commencer à coder, je vais faire une petite recherche avec "php tutorial" ou "ruby tutorial" par exemple.

    Le gros problème, c'est qu'avec PHP, la plupart des résultats retournés donnent des exemples avec des problèmes de sécurité potentiels, sans aucun avertissement. On risque donc de prendre de mauvaises habitudes dès le départ, et d'écrire du code vulnérable à tout un tas de problèmes de sécurités. Et c'est là qu'on revient à ma remarque d'au-dessus : on a une quantité impressionnante de développeurs incompétents, qui vont écrire de la doc de mauvaise qualité, qui va servir à former d'autres développeurs incompétents, et le cycle peut recommencer.

    Au contraire pour Ruby, la doc trouvée donne des exemples avec de bonnes pratiques. Ça ne veut pas dire qu'on ne peut pas avoir de failles, bien sûr, mais on part sur de bien meilleures bases.

    Maintenant, on pourra me répondre que c'est pas vraiment la faute du langage si la doc disponible sur le net est dans la plupart des cas médiocre. Certes, mais dès le départ, PHP a incité à programmer salement, et les nombreux bricolages qui prétendaient améliorer la sécurité (genre magic quotes) ont encore empiré les choses. Même si les évolutions récentes du langage vont dans le bon sens, les anciennes pratiques sont encore ancrées très profondément (suffit de lire un forum dédié à la programmation pour s'en rendre compte, certaines réponses données à des débutants font vraiment peur)