Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 30 Pomógł: 0 Dołączył: 20.08.2012 Ostrzeżenie: (0%)
|
Cześć. Jestem ciekaw jak to rozwiązujecie oraz jakie przykrości mogą spotkać freelancera w momencie oddania projektu, który okazuje się mieć jakieś błędy umożliwiające dostęp do bazy oraz wstrzyknięcia złośliwego kodu. Wiadomo, że programista jest od programowania a tester od testowania, niestety często osoba prywatnie zajmująca się dostarczaniem stron www musi sama zadbać o bezpieczeństwo chociaż w stopniu podstawowym, ale nie ukrywajmy, skoro co chwilę dochodzi do wycieku danych z serwisów takich jak Sony, Dropbox a nawet ostatnio afera z luką w Javie i jeszcze błędnie zaaplikowany patch, który otwiera nową lukę, okazuje się, że naprawdę ciężko jest sobie z tym tematem poradzić. Czy zabezpieczacie się na umowach zlecenie/ o dzieło ,że nie bierzecie odpowiedzialności za ewentualne błędy po zaakceptowaniu projektu? Nie wiem jak to ująć żebyście mnie dobrze zrozumieli, ale mam nadzieję, że całkiem jasno się wyraziłem (IMG:style_emoticons/default/smile.gif)
Pozdrawiam! |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 39 Pomógł: 3 Dołączył: 17.09.2011 Ostrzeżenie: (0%)
|
@irmidjusz: Pomyliła ci się praca z darmowym oprogramowaniem. Chociaż to fakt, zleceniodawca nie może wymagać, żeby program nie zawierał błędów. Bezpieczeństwo to proces a nie stan. Nic nie jest bezpieczne w 100%. Mało ludzi ma pieniądze, żeby na przykład pisać coś przez 6 miesięcy a później płacić przez następny rok za poprawę błędów i utrzymanie. Chociaż jeśli zlecisz komuś kto zna się na rzeczy to błędy bezpieczeństwa nie mają prawa wystąpić, jeśli tylko przemyślisz strukturę aplikacji i stosujesz dobre praktyki (na przykład przepuszczasz sql i input przez oddzielną warstwę).
A drugi problem jest taki, że możesz napisać np. formularz kontaktowy i to zajmuje 5 minut. Albo możesz napisać dobry formularz kontaktowy i to zajmuje 2 dni, albo tydzień. Zabezpieczenia to praktycznie 95% czasu jaki się poświęca na projekt. Gość na ZPN może sklecić taki formularz za 20 złotych... i ktoś bardziej kumaty ci tym wykona kod PHP na serwerze. Ja bym się podjął za 5k i bym zrobił porządnie. Co nie zmienia faktu, że większości ludzi wystarczą niepozabezpieczane skrypty za 20 złotych... ale powinni mieć świadomość, że dostają to za co płacą. Bo później jest zdziwko, jak "prosty formularz kontaktowy" skleci student za 100 złotych i z banku wycieka 3000 listów motywacyjnych (bo mu się wydawało, że zabezpieczy dane skomplikowaną nazwą katalogu:) Wracając do tematu. Standardowa praktyka na zagranicznych portalach freelance. Jak klient płaci to od tego momentu usługa jest uważana za wykonaną. Z resztą @OP czemu sobie nie znajdziesz czegoś na jakimś vworker albo elance? Ludzie poważniejsi i stawki wyższe. >Zazwyczaj udziela się gwarancji więc conajwyżej trzeba poprawiać znalezione błędy To jakaś dziwna praktyka. Nie spotkałem się z tym nigdy. Myślisz, że jeśli zwolnisz się z normalnej firmy to będziesz zobowiązany jeszcze przez kilka miesięcy tam siedzieć za darmo i poprawiać błędy? To jest może praktyka w agencjach reklamowych. Chcesz wizytówkę, płacisz 10k i masz w cenie kilka miesięcy supportu i utrzymanie. Ale nikt na polskim rynku FL nie będzie pisał skrypcików za 5-10 złotych /h brutto i jeszcze dawał na to pół roku gwarancji (IMG:style_emoticons/default/biggrin.gif) Bo po 2 miesiącach to on będzie pół godziny dziennie pracował a 8 godzin się użerał z byłymi klientami (IMG:style_emoticons/default/wink.gif) Bo jedna firma siedzibę zmieni, druga będzie chciała jaśniejszy odcień czerwonego a trzeciej coś się popsuje po nowym update FF. Ten post edytował xdev 1.09.2012, 21:17:35 |
|
|
|
ŁukaszŁ. Kwestie prawne a programowanie w php. 1.09.2012, 19:14:40
irmidjusz Wystarczy przeczytać licencję dołączaną do jakiego... 1.09.2012, 20:21:42
nmts Jeśli oddałeś klientowi skrypt z lukami i on taki ... 1.09.2012, 20:27:41
ŁukaszŁ. Ok, dzięki za info A powiedz mi, może masz swoją ... 1.09.2012, 20:28:19
irmidjusz Nic mi się nie pomyliło.
A reszta Twojego posta s... 1.09.2012, 21:28:06
ŁukaszŁ. Super, dzięki za odpowiedzi! A macie może jaki... 1.09.2012, 21:50:46
xdev Niestety nie. Kiedy w ten sposób pracowałem w Pols... 1.09.2012, 22:42:40
ŁukaszŁ. No właśnie zaczynam to wszystko dostrzegać i szcze... 1.09.2012, 23:26:02
xdev Według mnie nie warto. To dziecinada... zwykle wym... 1.09.2012, 23:38:37
Daiquiri Cytat(ŁukaszŁ. @ 2.09.2012, 00:26:02 ... 2.09.2012, 08:33:48
xdev Praktyka nie wynika ze złej woli. Jeśli na przykła... 5.09.2012, 19:43:02
nmts CytatPraktyka nie wynika ze złej woli. Jeśli na pr... 5.09.2012, 22:04:45
Daiquiri Cytat(xdev @ 5.09.2012, 20:43:02 ) ... 6.09.2012, 08:23:09
everth @ŁukaszŁ
CytatNo właśnie zaczynam to wszystko dost... 6.09.2012, 11:30:48 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 18:31 |