a écrit :
le code source est visible par tout le monde - y compris les hackers - il leur est donc plus facile de trouver d'éventuelles failles
Effectivement cependant je reste convaincu qu'il est quand même plus prudent d'utiliser un framework sur lequel sont appliquées les principales règles de sécurité et qui a prouvé sa robustesse. Développer soi-même son propre code a son avantage, c'est que le code n'est pas visible donc les hackers vont devoir utiliser des attaques en brute force pour trouver les failles. L'inconvénient est qu'il faut blinder son code contre les tentatives d'intrusions ce qui prend du temps. L'idéal serait de développer son propre framework mais là ça demande énormément de temps. Et encore, là je parle surtout des aspects PHP/MySQL. Il faut aussi faire attention à AJAX...
a écrit :
L'ajout de composants Joomla (ou autres CMS) ne fait que diminuer cet aspect sécuritaire: "tout le monde" peut faire des plugin, en faire des sécurisés c'est autre chose, car vu le nombre d'attaques qui existent, bonne chance pour toutes les fixer...
Je suis complètement d'accord. C'est la plaie
Il faut croiser les doigts, se maintenir à jour régulièrement, ...et, normalement, on évite le pire.
Travailler seul et développer son code de A à Z n'est pas la meilleure solution parce qu'on peut faire des fautes d'étourderies, on peut zapper certains aspects, c'est long, ça peut être fastidieux,.. Je pense donc qu'utiliser un framework est un bon compromis entre sécurité, temps de développement et application de templates.
a écrit :
Seul point négatif, la favicon qui rend assez mal ton logo. (à première vue, c'est un "G"...)
Oué
mais faut dire que le logo y ressemble un ptit peu. J'avoue que je vois pas trop comment je pourrais améliorer ça.
a écrit :
En ce qui concerne l'accessibilité/ergonomie, tu as oublié le :focus sur les éléments du menu.
C'est pas vraiment un oubli. C'est juste que je l'utilise jamais dans ce contexte et c'est surement une mauvaise habitude que j'ai pris de pas le faire. Par contre, je l'utilise pour les formulaires mais là c'est une habitude qui vient du développement de langages de dev (C++/Java).
Arf personne n'est fan du design. Je me suis appliqué à faire un design sobre et carré justement pour que ça fasse pro. Je réfléchirai à une nouvelle version plus jolie.
NB: J'ai corrigé les Alternative Text sur les images