<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Réflexions sur l&#8217;élaboration d&#8217;un bon backend</title>
	<atom:link href="http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/feed" rel="self" type="application/rss+xml" />
	<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958</link>
	<description>Blog sur le développement Web PHP</description>
	<lastBuildDate>Sun, 25 Jul 2010 16:15:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Nil</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-4571</link>
		<dc:creator>Nil</dc:creator>
		<pubDate>Wed, 02 Dec 2009 18:48:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-4571</guid>
		<description>Merci bcp,

Ton tuto m&#039;a bcp aidé ;)</description>
		<content:encoded><![CDATA[<p>Merci bcp,</p>
<p>Ton tuto m&#8217;a bcp aidé <img src='http://www.lexik.fr/blog/symfony/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NiKo</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-3978</link>
		<dc:creator>NiKo</dc:creator>
		<pubDate>Mon, 02 Nov 2009 16:04:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-3978</guid>
		<description>Ah oui, Geoffrey++

Par contre tant qu&#039;on a pas de fonctions anonymes en php c&#039;est relou pour gérer un décorateur passé en argument. 

Sauf en 5.3, bien entendu.</description>
		<content:encoded><![CDATA[<p>Ah oui, Geoffrey++</p>
<p>Par contre tant qu&#8217;on a pas de fonctions anonymes en php c&#8217;est relou pour gérer un décorateur passé en argument. </p>
<p>Sauf en 5.3, bien entendu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : SomeOne</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-3458</link>
		<dc:creator>SomeOne</dc:creator>
		<pubDate>Fri, 09 Oct 2009 12:11:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-3458</guid>
		<description>Merci pour ce petit billet fort sympathique. Il y a quelque jour je me posé la problématique du lien filtrant que je n&#039;avais pas sue résoudre.
Ton billet m&#039;a bien servie en ce sens bien que je ne l&#039;ai pas lue pour ca a la base.
Merci</description>
		<content:encoded><![CDATA[<p>Merci pour ce petit billet fort sympathique. Il y a quelque jour je me posé la problématique du lien filtrant que je n&#8217;avais pas sue résoudre.<br />
Ton billet m&#8217;a bien servie en ce sens bien que je ne l&#8217;ai pas lue pour ca a la base.<br />
Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Geoffrey</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-3418</link>
		<dc:creator>Geoffrey</dc:creator>
		<pubDate>Wed, 30 Sep 2009 13:19:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-3418</guid>
		<description>Heu moi ce que je ne comprends pas c&#039;est ce que vient faire ce link_to dans un modèle ?

C&#039;est une pratique déconseillée, déjà parcequ&#039;elle incite à faire des trucs pas bien (désactiver l&#039;escape_strategy), ensuite parceque c&#039;est pas unit testable (ou disons, moins unit testable) puisque ça présuppose qu&#039;on ait le helper chargé, et puis aussi, un modèle n&#039;a pas a renvoyer du html, on est dans le M là, pas dans le V.</description>
		<content:encoded><![CDATA[<p>Heu moi ce que je ne comprends pas c&#8217;est ce que vient faire ce link_to dans un modèle ?</p>
<p>C&#8217;est une pratique déconseillée, déjà parcequ&#8217;elle incite à faire des trucs pas bien (désactiver l&#8217;escape_strategy), ensuite parceque c&#8217;est pas unit testable (ou disons, moins unit testable) puisque ça présuppose qu&#8217;on ait le helper chargé, et puis aussi, un modèle n&#8217;a pas a renvoyer du html, on est dans le M là, pas dans le V.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Calu</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-3416</link>
		<dc:creator>Calu</dc:creator>
		<pubDate>Wed, 30 Sep 2009 09:46:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-3416</guid>
		<description>@NiKo en effet, cela doit seulement s&#039;appliquer sur des éléments non renseignés par l&#039;utilisateur pour éviter toute injection Javascript ou même HTML. La solution est donc d&#039;afficher le lien au travers d&#039;un partial contenant notre objet et qui serait renseigné depuis le generator.yml.</description>
		<content:encoded><![CDATA[<p>@NiKo en effet, cela doit seulement s&#8217;appliquer sur des éléments non renseignés par l&#8217;utilisateur pour éviter toute injection Javascript ou même HTML. La solution est donc d&#8217;afficher le lien au travers d&#8217;un partial contenant notre objet et qui serait renseigné depuis le generator.yml.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NiKo</title>
		<link>http://www.lexik.fr/blog/symfony/symfony/12x/reflexions-sur-lelaboration-dun-bon-backend-958/comment-page-1#comment-3415</link>
		<dc:creator>NiKo</dc:creator>
		<pubDate>Wed, 30 Sep 2009 08:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.lexik.fr/sfblog/?p=958#comment-3415</guid>
		<description>Je me méfierai personnellement du sfConfig::set(&#039;sf_escaping_strategy&#039;, false) ; en effet, quid si un utilisateur a entré en front office un élément contenant une injection de code javascript ? Il sera executé lors de l&#039;affichage en back-office, avec à la clé des effets dommageables potentiellement importants (vol de cookie de session, modifications du DOM, actions arbitraire sur les liens présents...)</description>
		<content:encoded><![CDATA[<p>Je me méfierai personnellement du sfConfig::set(&#8216;sf_escaping_strategy&#8217;, false) ; en effet, quid si un utilisateur a entré en front office un élément contenant une injection de code javascript ? Il sera executé lors de l&#8217;affichage en back-office, avec à la clé des effets dommageables potentiellement importants (vol de cookie de session, modifications du DOM, actions arbitraire sur les liens présents&#8230;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
