<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Frameworks en hun risico&#8217;s</title>
	<atom:link href="http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/</link>
	<description>Kwesties van een beroepsmatige perfectionist.</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:26:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Jurriaan Mous</title>
		<link>http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/comment-page-1/#comment-3963</link>
		<dc:creator>Jurriaan Mous</dc:creator>
		<pubDate>Fri, 20 Feb 2009 22:00:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.kwestievan.nl/bloggen/?p=387#comment-3963</guid>
		<description>Ik heb me weer even verdiept in de apache en IIS servermarkt aandeel en aantal bekende veiligheidsproblemen:

Nieuwste versies:
http://secunia.com/advisories/product/17543/ - IIS
http://secunia.com/advisories/product/9633/ - Apache

http://news.netcraft.com/archives/2009/01/16/january_2009_web_server_survey.html

Blijkt dat apache iets minder aandeel heeft en dat IIS in de jaren beter is beveiligd. Mn info was 2 jaar oud... Had voorbeeld nog in hoofd.



Maar goed. Design parameters. Een framework moet doen wat je wilt doen. CodeIgniter en Ruby on Rails zetten je heel strak in hun manier van dingen doen. codeIgniter heeft een nog slechte manier van activeRecord classes die gaandeweg dingen moeilijk kunnen maken. (weet ik uit ervaring, maar 1.7 schijnt klein beetje op te lossen) RoR is zo vol met regels dat je niet om de standaard achtige web2.0 ontwerpen heen komt. Niet geschikt voor wat wij wilden met meer API werk en met flash praten. 

Maar het is vooral kijken naar waar het voor is gebouwd. Neem je wordpress dan staat bloggen centraal. De makers van codeigniter bouwen een CMS systeem dus er zijn veel classes voor formulieren, validation, pagination etc. Neem je Google App Engine, heb je scalability problemen opgelost. Zit er bijvoorbeeld wel een localization framework in voor als je naar meer talen wil vertalen? etc. Stel je neemt wordpress als foundation, kom je dan ooit wel om de blogbasis heen. En is de admin wel goed skinable? is Cake wel snel? Codeigniter lijkt veel sneller te zijn dan zowel Cake en ZEND etc. 

http://www.avnetlabs.com/php/php-framework-comparison-benchmarks
http://pr0digy.com/codeigniter/benchmark-static-cake-codeigniter-kohana/

Heel veel opties en keuzes dus. Nee ik weet niet wat Woedend zoekt. Hangt van hun projecten, bestaande kennis proggers en problemen vorige platform af. Veel succes met de zoektocht! :)</description>
		<content:encoded><![CDATA[<p>Ik heb me weer even verdiept in de apache en IIS servermarkt aandeel en aantal bekende veiligheidsproblemen:</p>
<p>Nieuwste versies:<br />
<a href="http://secunia.com/advisories/product/17543/" rel="nofollow">http://secunia.com/advisories/product/17543/</a> &#8211; IIS<br />
<a href="http://secunia.com/advisories/product/9633/" rel="nofollow">http://secunia.com/advisories/product/9633/</a> &#8211; Apache</p>
<p><a href="http://news.netcraft.com/archives/2009/01/16/january_2009_web_server_survey.html" rel="nofollow">http://news.netcraft.com/archives/2009/01/16/january_2009_web_server_survey.html</a></p>
<p>Blijkt dat apache iets minder aandeel heeft en dat IIS in de jaren beter is beveiligd. Mn info was 2 jaar oud&#8230; Had voorbeeld nog in hoofd.</p>
<p>Maar goed. Design parameters. Een framework moet doen wat je wilt doen. CodeIgniter en Ruby on Rails zetten je heel strak in hun manier van dingen doen. codeIgniter heeft een nog slechte manier van activeRecord classes die gaandeweg dingen moeilijk kunnen maken. (weet ik uit ervaring, maar 1.7 schijnt klein beetje op te lossen) RoR is zo vol met regels dat je niet om de standaard achtige web2.0 ontwerpen heen komt. Niet geschikt voor wat wij wilden met meer API werk en met flash praten. </p>
<p>Maar het is vooral kijken naar waar het voor is gebouwd. Neem je wordpress dan staat bloggen centraal. De makers van codeigniter bouwen een CMS systeem dus er zijn veel classes voor formulieren, validation, pagination etc. Neem je Google App Engine, heb je scalability problemen opgelost. Zit er bijvoorbeeld wel een localization framework in voor als je naar meer talen wil vertalen? etc. Stel je neemt wordpress als foundation, kom je dan ooit wel om de blogbasis heen. En is de admin wel goed skinable? is Cake wel snel? Codeigniter lijkt veel sneller te zijn dan zowel Cake en ZEND etc. </p>
<p><a href="http://www.avnetlabs.com/php/php-framework-comparison-benchmarks" rel="nofollow">http://www.avnetlabs.com/php/php-framework-comparison-benchmarks</a><br />
<a href="http://pr0digy.com/codeigniter/benchmark-static-cake-codeigniter-kohana/" rel="nofollow">http://pr0digy.com/codeigniter/benchmark-static-cake-codeigniter-kohana/</a></p>
<p>Heel veel opties en keuzes dus. Nee ik weet niet wat Woedend zoekt. Hangt van hun projecten, bestaande kennis proggers en problemen vorige platform af. Veel succes met de zoektocht! <img src='http://www.kwestievan.nl/bloggen/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Coen</title>
		<link>http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/comment-page-1/#comment-3962</link>
		<dc:creator>Coen</dc:creator>
		<pubDate>Fri, 20 Feb 2009 21:17:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.kwestievan.nl/bloggen/?p=387#comment-3962</guid>
		<description>&quot;Onveilig? Hangt van de codebase van het framework af. Neem apache, het meest gebruikte webserver op het internet. Bijna nooit gekraakt. Bijna alle sites draaien erop en veiligheidsproblemen worden snel opgelost. Zet daar tegenover ISS van Microsoft. Heel ander verhaal. (kk, ze worden ook beter gaandeweg)&quot;

Nu niet teveel Apache ophemelen hoor. Apache heeft ook lekken (gehad) en zal dat ook altijd wel houden. Bovendien draaien niet bijna alle websites erop, dat is slechts van jouw (en ook mijn) kijk op de servermarkt zo, omdat wij daar dicht op zitten. In het echt zal het zo&#039;n 50/50 zijn of anders lichtelijk in het voordeel van Apache. Maar, je hebt gelijk, het breed en welbekend gebruik van een dergelijk OS pakket geeft wel aan dat er wereldwijd vertrouwen in is en dat is dus een pluspunt voor open source software en haar vermogen om zich te meten met de gesloten pakketten op gebied van veiligheid.

&quot;Want een verkeerd gekozen framework kan je progwerk ook beperken als je buiten de design parameters gaat van dat framework.&quot;
Kun je dat eens nader toelichten? Er zijn natuurlijk verschillende frameworks en elke is goed in zijn eigen taak en de een heeft een automatische admin functie weer een ander heeft XML-RPC ingebouwd en de ander niet, maar wat versta je onder &#039;design parameters&#039;?

Daarnaast is het niet zozeer de vraag of ik graag een framework zou willen gebruiken (want dat staat als een paal boven water), maar meer een zoektocht naar informatie, ervaringen en analyses om goed te kunnen beoordelen of frameworks een goede keuze zou zijn voor Woedend.</description>
		<content:encoded><![CDATA[<p>&#8220;Onveilig? Hangt van de codebase van het framework af. Neem apache, het meest gebruikte webserver op het internet. Bijna nooit gekraakt. Bijna alle sites draaien erop en veiligheidsproblemen worden snel opgelost. Zet daar tegenover ISS van Microsoft. Heel ander verhaal. (kk, ze worden ook beter gaandeweg)&#8221;</p>
<p>Nu niet teveel Apache ophemelen hoor. Apache heeft ook lekken (gehad) en zal dat ook altijd wel houden. Bovendien draaien niet bijna alle websites erop, dat is slechts van jouw (en ook mijn) kijk op de servermarkt zo, omdat wij daar dicht op zitten. In het echt zal het zo&#8217;n 50/50 zijn of anders lichtelijk in het voordeel van Apache. Maar, je hebt gelijk, het breed en welbekend gebruik van een dergelijk OS pakket geeft wel aan dat er wereldwijd vertrouwen in is en dat is dus een pluspunt voor open source software en haar vermogen om zich te meten met de gesloten pakketten op gebied van veiligheid.</p>
<p>&#8220;Want een verkeerd gekozen framework kan je progwerk ook beperken als je buiten de design parameters gaat van dat framework.&#8221;<br />
Kun je dat eens nader toelichten? Er zijn natuurlijk verschillende frameworks en elke is goed in zijn eigen taak en de een heeft een automatische admin functie weer een ander heeft XML-RPC ingebouwd en de ander niet, maar wat versta je onder &#8216;design parameters&#8217;?</p>
<p>Daarnaast is het niet zozeer de vraag of ik graag een framework zou willen gebruiken (want dat staat als een paal boven water), maar meer een zoektocht naar informatie, ervaringen en analyses om goed te kunnen beoordelen of frameworks een goede keuze zou zijn voor Woedend.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/comment-page-1/#comment-3956</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Fri, 20 Feb 2009 09:04:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.kwestievan.nl/bloggen/?p=387#comment-3956</guid>
		<description>Als iedereen een bestaand framework gebruikt, wie maakt dan de nieuwe frameworks? :)

Naast dat het handig is om een bestaand framework te gebruiken is het ook heel leerzaam. Ikzelf heb ook vaak gedacht &#039;dat ik het zelf wel beter kon&#039; maar heb inmiddels ook geleerd dat er altijd een punt komt waarop je toch inziet dat het je niet lukt.

Een goed afgewogen keuze maken ben ik erg met Jurriaan eens. De eenvoudigste frameworks zijn niet altijd op lange termijn handig en/of flexibel genoeg.</description>
		<content:encoded><![CDATA[<p>Als iedereen een bestaand framework gebruikt, wie maakt dan de nieuwe frameworks? <img src='http://www.kwestievan.nl/bloggen/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Naast dat het handig is om een bestaand framework te gebruiken is het ook heel leerzaam. Ikzelf heb ook vaak gedacht &#8216;dat ik het zelf wel beter kon&#8217; maar heb inmiddels ook geleerd dat er altijd een punt komt waarop je toch inziet dat het je niet lukt.</p>
<p>Een goed afgewogen keuze maken ben ik erg met Jurriaan eens. De eenvoudigste frameworks zijn niet altijd op lange termijn handig en/of flexibel genoeg.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jurriaan Mous</title>
		<link>http://www.kwestievan.nl/bloggen/frameworks-en-hun-risicos/comment-page-1/#comment-3955</link>
		<dc:creator>Jurriaan Mous</dc:creator>
		<pubDate>Fri, 20 Feb 2009 07:50:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.kwestievan.nl/bloggen/?p=387#comment-3955</guid>
		<description>Ik ben een voorstander van Frameworks. Ze nemen vele manuren uit handen met dingen waarmee je niet bezig wilt zijn. Stel voor dat wereldwijd alles op 1 framework draait, dat zijn hele mensenlevens die bespaard worden voor opnieuw het wiel uitvinden.

Onveilig? Hangt van de codebase van het framework af. Neem apache, het meest gebruikte webserver op het internet. Bijna nooit gekraakt. Bijna alle sites draaien erop en veiligheidsproblemen worden snel opgelost. Zet daar tegenover ISS van Microsoft. Heel ander verhaal. (kk, ze worden ook beter gaandeweg)

Kijk ook wat het doet met Apple. Hun hele server pakket is gebouwd op opensource software en frameworks en wordt beschouwd als veilig. Ze hebben Active Directory, printing servers, calendars, ZFS file storage, wikis en mail servers. Met de nieuwe Snow Leopard gooien ze de hele oude mailserver eruit en komt er een nieuwe mailserver die vele malen meer aan IMAP standaard voldoet en vele malen sneller is. http://www.appleinsider.com/articles/09/02/13/snow_leopard_server_to_ramp_up_scalability_and_performance.html Propetary code vervang je niet zo snel omdat je daar proggers voor hebt ingehuurd. 


Terug naar de frameworks. Ik heb zelf veel tijd in codeIgniter gestopt. Bugs gereport en dingen gefixed. CodeIgniter is simpel in opzet. Je kunt zo de flow diagram uittekenen van het framework en snappen. En kent heel veel beveiligings systemen die je in een eigen te bouwen ondergrond van grond af aan moet bedenken. Vooral de XSS filters die auto rond elke input komt en die je zelf rond eigen input parsers kunt gooien zijn geniaal. Ze beschermen je tegen elke vorm van code injection. Kun je ook op checken voor contact met MySQL servers. Daarnaast zit security in je eigen code vooral door het kijken van welke classes laad je in bij welke handelingen. De classes die schadelijke dingen zouden kunnen doen zet je bijvoorbeeld tripple checked achter passwords checks.

Nee goede frameworks zou heel wat kunnen besparen doordat je in een goed beveiligde structuur progged maar ook omdat een framework 1 stijl van proggen heeft. Je proggers nemen die goedgedocumenteerde stijl aan en nieuwe mensen kunnen zo meedoen. Ga ook maar eens zelf zon structuur opzetten, documenteren en beheren...

Oftewel, bespaar je een verspild leven, gebruik frameworks. Veiliger, transparanter en maakt proggen leuker. Goede framework kiezen is een ander verhaal, dat is verdiepen. Want een verkeerd gekozen framework kan je progwerk ook beperken als je buiten de design parameters gaat van dat framework.</description>
		<content:encoded><![CDATA[<p>Ik ben een voorstander van Frameworks. Ze nemen vele manuren uit handen met dingen waarmee je niet bezig wilt zijn. Stel voor dat wereldwijd alles op 1 framework draait, dat zijn hele mensenlevens die bespaard worden voor opnieuw het wiel uitvinden.</p>
<p>Onveilig? Hangt van de codebase van het framework af. Neem apache, het meest gebruikte webserver op het internet. Bijna nooit gekraakt. Bijna alle sites draaien erop en veiligheidsproblemen worden snel opgelost. Zet daar tegenover ISS van Microsoft. Heel ander verhaal. (kk, ze worden ook beter gaandeweg)</p>
<p>Kijk ook wat het doet met Apple. Hun hele server pakket is gebouwd op opensource software en frameworks en wordt beschouwd als veilig. Ze hebben Active Directory, printing servers, calendars, ZFS file storage, wikis en mail servers. Met de nieuwe Snow Leopard gooien ze de hele oude mailserver eruit en komt er een nieuwe mailserver die vele malen meer aan IMAP standaard voldoet en vele malen sneller is. <a href="http://www.appleinsider.com/articles/09/02/13/snow_leopard_server_to_ramp_up_scalability_and_performance.html" rel="nofollow">http://www.appleinsider.com/articles/09/02/13/snow_leopard_server_to_ramp_up_scalability_and_performance.html</a> Propetary code vervang je niet zo snel omdat je daar proggers voor hebt ingehuurd. </p>
<p>Terug naar de frameworks. Ik heb zelf veel tijd in codeIgniter gestopt. Bugs gereport en dingen gefixed. CodeIgniter is simpel in opzet. Je kunt zo de flow diagram uittekenen van het framework en snappen. En kent heel veel beveiligings systemen die je in een eigen te bouwen ondergrond van grond af aan moet bedenken. Vooral de XSS filters die auto rond elke input komt en die je zelf rond eigen input parsers kunt gooien zijn geniaal. Ze beschermen je tegen elke vorm van code injection. Kun je ook op checken voor contact met MySQL servers. Daarnaast zit security in je eigen code vooral door het kijken van welke classes laad je in bij welke handelingen. De classes die schadelijke dingen zouden kunnen doen zet je bijvoorbeeld tripple checked achter passwords checks.</p>
<p>Nee goede frameworks zou heel wat kunnen besparen doordat je in een goed beveiligde structuur progged maar ook omdat een framework 1 stijl van proggen heeft. Je proggers nemen die goedgedocumenteerde stijl aan en nieuwe mensen kunnen zo meedoen. Ga ook maar eens zelf zon structuur opzetten, documenteren en beheren&#8230;</p>
<p>Oftewel, bespaar je een verspild leven, gebruik frameworks. Veiliger, transparanter en maakt proggen leuker. Goede framework kiezen is een ander verhaal, dat is verdiepen. Want een verkeerd gekozen framework kan je progwerk ook beperken als je buiten de design parameters gaat van dat framework.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

