Salut à tous.
Toujours dans mon apprentissage de la POO couplé à MVC, concept qui commence à me plaire de plus en plus (car au moins c'est structuré ^^), j'aborde le thème de la sécurité du code.
Une question qui me taquine par exemple; dans le dernier projet à chaque affichage de titre, message ou autre il fallait que j'utilise htmlspecialchars à chaque fois (normal hein je ne critique pas ce fait xD), bref un peu redondant donc (et comme vous savez, le développeur et la redondance...
. N'est t-il pas possible par exemple de sécuriser ça directement dans le getter, donc par exemple au lieu:
getTitle()
{
return $this->title;
}
avoir ceci:
getTitle()
{
return htmlspecialchars($this->title);
}
Le seul soucis (qui n'est pas un soucis en soi car je connais la solution, simplement je trouve pas ça propre) c'est que les getters sont utilisés notamment dans les managers pour récupérer les variables AVANT d'insérer dans la base de données, donc la variable est sécurisée avant son insertion (or comme tout bon développeur devrait le savoir, *a le regard tourné vers le SDZ*, htmlspecialchars est une fonction qui doit être appliquée à l'AFFICHAGE, et non à l'insertion de la base de données). Un html_entity_decode réglerai le soucis dans le manager mais voilà je trouve ça un peu moche. xD
Donc aux utilisateurs de Symfony (enfin comme dit c'est le code maison du site du zéro, oui je sais pas bien mais il n'a rien inventé du tout le gars, c'est un concept bien connu apparemment) ou autre code se basant sur ce concept là, au niveau de la sécurité comment ça se passe chez vous ?