Citation :Message original : ymmv
Quant au développement d'un logiciel spécifique, pourquoi pas, mais sans spec, dans quelle direction vas-tu ?
Quelles sont les objectifs à satisfaire ?
Et pour le point sur la sécurité, certes l'open source t'expose en cas de faille à un souci, encore qu'avec la surveillance du produit intégré, et la réactivité adéquate, ça se limite, mais (sans mettre en doute tes compétences de développeur PHP) développer from scratch est à mon sens encore plus critique, surtout si on ne maîtrise pas les techniques adéquates pour éviter les problèmes tels qu'injection SQL, non-rejeu de cookie, etc.
Donc tant qu'à faire, je préfère de l'intégration, et maintenir le moins de code possible.
Enfin, pour le code spécifique, je travaillerais avec le projet upstream du forum XMB pour ensuite reverser le code en tant que contribution (mais encore faut-il que le projet le permette), afin d'éviter de maintenir du spécifique, et s'appuyer sur la communauté pour la maintenance, la revue de sécurité, et les alertes de sécurité.
Et non, je ne fais pas partie de l'équipe de dév. du site. Mais j'ai néanmoins quelque expérience.
Salut,
En fait, là, je vais tout simplement faire ce qui me plaît, avec quand même derrière l'expérience que j'ai, vu que depuis 4 ou 5 ans je gère plusieurs forums, dont un à fort trafic... Je le fais d'abord pour moi, pour le fun, et si jamais ça intéresse le club... Je le mettrai en tout cas sur mon site à moi, et ce sera à la dispo des copains qui souhaiteraient l'utiliser !
Concernant la sécurité, il suffit à la base de respecter les règles pour un bon codage, surtout en utilisant à bon escient les addslashes et stripslahes... ça évite la majorité des attaques "faciles" ! Après, il peut toujours y avoir des vulnerabilités, mais cela demandera du temps, ce que personne ne fera pour une malheureuse galerie photo du'un forum ! Par expérience, et pourtant, j'en ai développé, des sites, les seuls qui ont été hackés sont ceux construits à partir de solutions open source... Car plein de monde cherche des solutions pour hacker joomla, et ils finissent souvent par trouver, et une fois la faille annnoncée, tu as tous les script kiddies et hackers du dimanche qui s'engouffrent dedans...
Et finalement, mon idée n'est pas de concevoir quelque chose qui dépennd spécifiquement de XMB, mais plutôt un standalone bridgeable facilement. Comme ça, je lets ou je veux ! Et sincèrement, si tu publies un module pour XMB en open source, la communauté n'y fera pas grand chose, 95% voire plus des open sources disponibles sont développés uniquement à l'initiative de ses créateurs... Le core a bien droit aux attentions du team, mais les plug-ins...
BB