Hallo!
Ich hab den Titel mal bewusst kurz und etwas ungenau gewählt, in der Hoffnung, mehr Leute zum reinschauen zu bewegen. Vorweg gleich mal vielen Dank für Euren Input, er ist in jeder Form gerne genommen.
So, nun aber zum Anliegen: Ich bin bei uns im Haus die einzige "Contao-Tante", was mich dann doch manchmal an meine Grenzen bzgl. Code in eigenen Erweiterungen bringt und zweifeln lässt. Ich bin mir nämlich an mancher Stelle nicht wirklich sicher, ob das überhaupt so "richtig" ist, oder das den allgemeinen Guidelines für Contao entspricht. Hab ich auch an alles in Punkto Sicherheit gedacht? Ist die Idee das so zu machen überhaupt clever? Oder hat man vor lauter Wald die Bäume nicht gesehen und rennt in eine 1000-Zeilen-Code-Richtung, die man auch mittels zwei Zeilen Zugriff auf eine Contao-Funktion hätte lösen können?
Ich denke, Ihr wisst, was ich meine. Und da kommt dann der Threadtitel ins Spiel. Gibt es sowas wie eine Audit-Gruppe im Bereich von Contao? Mir schwebt da eine Lösung vor, in der man seine Erweiterung quasi zu einem Audit einreichen kann. Das sollte auch nicht umsonst sein, natürlich aber auch keine Tausende verschlingen. Mir geht es dabei in erster Linie um generelle Dinge, die man eben als bislang Unbeteiligter sehr viel eher sieht. Das soll kein Security-Audit werden, mit Protokoll und entsprechenden Sicherheiten usw. sondern so eine Art Überblick, ob das so auch passt.
Ich will dabei auch nicht auf Unit-Tests raus, eher so eine Art "ich hab mal für Dich drüber geschaut, auf den ersten Blick sieht's gut aus..." oder "bei so einem umfangreichen DCA solltest Du evtl. mal an haste denken..."
Besteht an sowas von Eurer Seite aus überhaupt Interesse? Wie macht Ihr sowas, ich hab da manchmal schon ein doofes Gefühl, insbesondere wenn man mit schützenswerten Daten arbeitet... Macht Ihr sowas intern, und wenn ja, wie?
Würdet Ihr für solche Dienste überhaupt Geld ausgeben wollen, und würde dieses Geld ausgeben leichter fallen, wenn man das über die Contao-Association macht? Also nochmal ganz klar, ich will damit kein Geld verdienen, ich wäre da gerne bereit mitzumachen, aber würde das selber auch brauchen.
Lasst mal hören, wie Eure Meinungen zu diesem Thema so sind! Vielleicht bin ich ja auch der Einzigste, den manchmal Selbstzweifel quälen...
Lesezeichen