Le 23/02/2017 à 13:43, brutal2luks avait écrit ...
Oui c'est un abus de langage, je ne sais pas bien comment on appelle tous ces petits programmes qui récoltent des données de navigation pour optimiser les pubs type "google analytics".
Sinon, David c'est le patron de la boutique, donc son "autre activité" c'est plutôt ce site. Pas besoin d'un site internet flambant neuf pour faire tourner une boutique physique.
Amon je sais pas s'il fait autre chose mais en tout cas ici c'est un incompétent notoire ^^
Google Analytics est un outil statistique, il ne sert pas à la base à optimiser les pubs mais à compter les visiteurs, les visites, les pages vues, l'origine des visiteurs, etc. Sans que ce soit associé à des cookies. Bon techniquement ces statistiques ont un intérêt marketing et peuvent indirectement servir à des pubs, mais c'est pas à proprement parler de la collecte de données. MC utilise XiTi pour ses stats.
Les cookies par contre c'est des données enregistrées sur ton navigateur par un site pour qu'il puisse te reconnaître ensuite. Cela peut servir à stocker plein d'informations, dont certaines utiles pour des serveurs publicitaires, mais sur MC (et sur d'autres sites) c'est plutôt pour réouvrir ta session utilisateur sans avoir à te redemander ton mot de passe à chaque fois que tu te connectes (ça sert aussi initialement aux bans).
Certains outils cumulent des stats et des cookies, pour les pubs y en a qui permettent d'analyser ta navigation car c'est un même outil sur plusieurs sites (typiquement Google DoubleClick, les trucs Nugg ads, SmartAds etc.)
Pour David, la boutique et Amon, ben... Je vais pas défendre Amon car je trouve son attitude vis à vis du site à long terme assez irresponsable et inacceptable. Je comprends un peu qu'il n'ait plus le temps ni l'intérêt de travailler dessus, avant il faisait ça quand il était étudiant, ça allait avec (je suis pas sûr mais à un moment je crois qu'il était en stage ou employé chez MC aussi mais bon). Toujours est-il qu'aujourd'hui il a un autre boulot et qu'il a d'autres choses à faire, mais à ce moment-là faut être honnête, le dire clairement et passer la main à quelqu'un d'autre plutôt que de se la jouer Pénélope Fillon.
Et c'est un problème vis à vis du site, de ses utilisateurs, mais aussi justement vis à vis de David et de la boutique et là je comprends vraiment plus parce que c'est clairement dans l'intérêt de David d'avoir un site propre et sécurisé, ce qui n'est pas le cas. Puis même s'il s'en fout du site commnautaire, vous avez été faire un tour récemment sur le site de la boutique ?
Parce que c'est la même merde, sauf qu'elle pue encore plus car avoir les mêmes problèmes de sécurité sur un site avec des informations personnelles liées à une activité commerciale, dont éventuellement des informations liées à un compte bancaire, c'est absolument inacceptable. Je prends un truc tout con, ni la boutique, ni le site ne sont en HTTPS (connexion chiffrée et sécurisée). En 2017, et même depuis 2016, ça n'est plus vraiment acceptable que pour un site uniquement de vitrine, présentation, genre un restaurant qui affiche son menu et ses horaires, où tu n'as pas d'interaction utilisateur qui a une vraie conséquence en back-end ou dans la base de donnée. Sur tout autre site, dont mc, ne pas utiliser HTTPS c'est donc déjà assez peu acceptable, mais sur un site e-commerce ça fait au moins 5 ans et en 2017 c'est donc carrément honteux et irrespectueux des clients.
Pour moi là clairement on a un site qui est à la ramasse complètement. Pas qu'en terme de design, ça franchement c'est la partie visible de l'iceberg, y a des fonctionnalités à corriger et à réellement faire fonctionner, mais en dehors de ça, ce design est vieux mais relativement propre.
La version du web server est dépassée, la version de PHP utilisée l'est certainement aussi (comme j'avais déjà fait remarquer le coup où je suis tombé sur une erreur mysql_connect), l'os server lui-même est probablement pas du tout mis à jour à une version convenable depuis un moment (c'est pas utile d'avoir la dernière version de l'OS mais si là aussi ça a plus de 5 ans, ça commence à sentir un peu mauvais). Je parle même pas de la version de la base de données et de tout un tas de potentiels problèmes de sécurité à droite et à gauche malgré toute sorte de filtrage qu'Amon a pu ajouter lui-même.
En bref, faut un dépoussièrage complet de tout ce qu'il y a sous la surface aussi. Et là y a un gros problème parce que la dette technique du site me semble énorme et de ce que j'ai cru comprendre de la manière dont Amon travaillait, il a jamais voulu anticiper ou prévoir que quelqu'un d'autre reprendrait vraiment le site, donc pour quelqu'un qui le reprendrait c'est galère parce que la documentation doit être minimale ou carrément inexistante (ce qui n'arrive pas qu'avec Amon, c'est une vraie plaie dans l'industrie tellement t'as des gens qui demandent des logiciels ou applications web en mode "vite fait bien fait" en plus des gens qui sont juste feignants parce que certes c'est un peu chiant de faire de la doc, mais bon...).
Du coup y a deux solutions, mais le minimum aujourd'hui ça me semble soit qu'Amon reprenne sérieusement les choses en main histoire d'être à jour, ou qu'un autre mec reprenne le site (ce qui implique probablement une embauche ou de faire appel à une société de services mais en général c'est des charognards) :
- Mettre à jour le code, la configuration, la base de données, le serveur, tout ça granulairement. Ce qui peut être donc assez fastidieux en l'absence de documentation valable et d'Amon vu qu'il est donc le seul à comprendre comment ça marche. Voire selon l'état des choses ça peut être carrément inefficace.
- Refaire complètement le site avec une base de travail nouvelle, genre un framework PHP récent pour pas trop avoir à se faire chier (y a suffisamment de gens pas trop idiots formés sur Symfony ou Laravel ou qui peuvent les comprendre), un système de base de données à jour et tout le reste à jour, ainsi qu'un os server récent. Au départ viser ce que le site fait déjà en plus propre, et corriger ce qui devrait être fait mais ne fonctionne pas. Puis éventuellement en profiter pour revoir le design et l'ergonomie (c'est pas forcément le même boulot donc bon...).
Weeds.