Roland Schuster: Sicherheit von PEAR?

Hey!

Könnt ihr mir vielleicht Infos zur Sicherheit der PEAR-Packages sagen.
Wie sehr kann man sich denn auf die verlassen?

Kann ich mich auf die Zuverlässigkeit von z.B. PEAR::Auth oder PEAR:Payment_PayPal_SOAP voll verlassen, also auch bei Projekten
wie z.B. Onlineshops, wo doch um einiges an Geld gehn kann ohne
Sorgen und ohne Kontrolle nutzen?

dankr
Roland

  1. Mahlzeit,

    Könnt ihr mir vielleicht Infos zur Sicherheit der PEAR-Packages sagen.
    Wie sehr kann man sich denn auf die verlassen?

    Da praktisch jedes Paket andere Programmierer hat, ist das nicht pauschal zu beantworten.

    Kann ich mich auf die Zuverlässigkeit von z.B. PEAR::Auth oder PEAR:Payment_PayPal_SOAP voll verlassen, also auch bei Projekten
    wie z.B. Onlineshops, wo doch um einiges an Geld gehn kann ohne
    Sorgen und ohne Kontrolle nutzen?

    Grundsätzlich verlässt man sich als gewissenhafter Programmierer nicht ungeprüft auf die Arbeit anderer. Ebenso besteht immer die Möglichkeit von unentdeckten Sicherheitslücken.

    1. Hi!

      Könnt ihr mir vielleicht Infos zur Sicherheit der PEAR-Packages sagen.
      Wie sehr kann man sich denn auf die verlassen?
      Da praktisch jedes Paket andere Programmierer hat, ist das nicht pauschal zu beantworten.

      Aber es dürfte ja eine Gruppe von Core-Programmierern geben die das jeweilige Package dann aufnehmen.
      Wie "genau" kontrollieren die denn?
      Is PEAR vom Stil her alla Debian oder alla Suse?^^

      lg
      Roland

      1. Mahlzeit,

        Aber es dürfte ja eine Gruppe von Core-Programmierern geben die das jeweilige Package dann aufnehmen.

        Hast du dir die Seite mal angesehen? Da gibts ne Menge zu lesen, was u.a. auch diese Frage beantwortet

        Wie "genau" kontrollieren die denn?

        Auch das ist nachlesbar.

        Is PEAR vom Stil her alla Debian oder alla Suse?^^

        Ist BWM im Stil von Boing oder von EADS?
        Oder anders ausgedrückt: Häh?

        1. Hi!

          Aber es dürfte ja eine Gruppe von Core-Programmierern geben die das jeweilige Package dann aufnehmen.
          Hast du dir die Seite mal angesehen? Da gibts ne Menge zu lesen, was u.a. auch diese Frage beantwortet

          ja klar, aber wenn ich wissen will ob die Qualität eines Produktes is frag ich ja auch _nicht nur_ den Hersteller ;)

          Is PEAR vom Stil her alla Debian oder alla Suse?^^
          Ist BWM im Stil von Boing oder von EADS?
          Oder anders ausgedrückt: Häh?

          Das sollte eine Analogie sein :-/
          Debian is bei der Aufnahme von Packages deutlich strenger als Suse...

          lgRoland

          1. Mahlzeit,

            ja klar, aber wenn ich wissen will ob die Qualität eines Produktes is frag ich ja auch _nicht nur_ den Hersteller ;)

            PEAR ist nicht Hersteller sondern Distributor.

            http://pear.php.net/support/

            Da gibt es ein Forum und mehrere Mailinglisten. Wie kommst du drauf, dass du dort nur Infos vom Hersteller bekommst, wenn eine grosse Community tätig ist.