Programmiersprachen/Umgebungen beiseite, gibt es viele Entwickler, die ein Framework in PHP, ORM verwenden und immer noch durch die Kapselung für die DAL/BLL halten? Ich leite ein Team von einigen Entwicklern und stelle fest, dass ich bei den meisten Frameworks eine tägliche Code-Inspektion durchführen muss, weil meine Entwickler das eingebaute ORM verwenden.
Im Moment verwende ich ein Tool, um die Klassen und CRUD selbst zu generieren, mit einem Bereich, in dem sie zusätzliche Abfragen/Funktionen schreiben können. Was allerdings passiert, ist, dass sie Schwachstellen schaffen, indem sie die Datenberechtigung nicht ordnungsgemäß überprüfen oder zulassen, dass die Schlüsselfelder im Formular manipuliert werden.
Irgendwelche Vorschläge, außer einem neuen Team und einer neuen Sprache (ich habe gesehen, dass Python/Ruby-Frameworks die gleichen Probleme haben).
0 Stimmen
(verwandt) stackoverflow.com/questions/2465091/