Op dit moment ben ik een CMS systeem van de grond aan het opbouwen, met als voornaamste bedoeling veel bij te leren*, maar ook om dit in te zetten voor de paar sites die ik moet onderhouden.
Omdat ik dit dus publiek wil inzetten, moet de code die ik nu aan het schrijven ben dus veilig zijn, en niet zo lek als een zeef... Hij moet dus door een externe persoon nagelezen worden, bij voorkeur iemand die er wat ervaring mee heeft.
Dit zorgt dus voor (ik als student zijnde) dat 99.5% van de mede lln. al uit de boot valt, zij hebben namelijk nog maar een basis van php gezien, en zeker al niets rond beveiliging ervan.
Ik vraag me dus af, als ik de code wil laten reviewen op mogelijke fouten, hoe ik dit het best aanpak? Ik zie op dit moment de volgende opties:
- Iemand kunnen inhuren: dit kost geld, en ik vraag me dan af hoe ik garantie krijg dat de ingehuurde persoon daadwerkelijk de moeite doet om fouten op te sporen?
- De code op github/consorten publiceren en open-bron maken. Dit kost niets, en als er mensen geïnteresseerd zijn kunnen ze de code zelf nalezen (en fouten aan het licht brengen), maar iemand die iets kwaads in zin heeft kan dit natuurlijk ook uitbuiten.
- Een medestudent de code laten lezen: zoals hierboven aangehaald is er weinig kans dat hij er een fout zal uithalen, en de interesse hiervoor is waarschijnlijk ver te zoeken
Zijn er mensen die hier gelijkaardige ervaring mee hebben of die tips hebben om dit "probleem" aan te pakken?
* Geen opmerkingen over hoe nutteloos dit is aub, het is om bij te leren, en als ik het dan toch heb, kan ik het evengoed gebruiken ^^
Omdat ik dit dus publiek wil inzetten, moet de code die ik nu aan het schrijven ben dus veilig zijn, en niet zo lek als een zeef... Hij moet dus door een externe persoon nagelezen worden, bij voorkeur iemand die er wat ervaring mee heeft.
Dit zorgt dus voor (ik als student zijnde) dat 99.5% van de mede lln. al uit de boot valt, zij hebben namelijk nog maar een basis van php gezien, en zeker al niets rond beveiliging ervan.
Ik vraag me dus af, als ik de code wil laten reviewen op mogelijke fouten, hoe ik dit het best aanpak? Ik zie op dit moment de volgende opties:
- Iemand kunnen inhuren: dit kost geld, en ik vraag me dan af hoe ik garantie krijg dat de ingehuurde persoon daadwerkelijk de moeite doet om fouten op te sporen?
- De code op github/consorten publiceren en open-bron maken. Dit kost niets, en als er mensen geïnteresseerd zijn kunnen ze de code zelf nalezen (en fouten aan het licht brengen), maar iemand die iets kwaads in zin heeft kan dit natuurlijk ook uitbuiten.
- Een medestudent de code laten lezen: zoals hierboven aangehaald is er weinig kans dat hij er een fout zal uithalen, en de interesse hiervoor is waarschijnlijk ver te zoeken
Zijn er mensen die hier gelijkaardige ervaring mee hebben of die tips hebben om dit "probleem" aan te pakken?
* Geen opmerkingen over hoe nutteloos dit is aub, het is om bij te leren, en als ik het dan toch heb, kan ik het evengoed gebruiken ^^
[ Voor 4% gewijzigd door azerty op 03-05-2012 23:24 ]