ProgrammerZamanNow / qna

Q&A Bareng Programmer Zaman Now, Orang Ganteng dan Intelek
255 stars 7 forks source link

Masalah yg terjadi ketika update framework untuk sistem yg sudah berjalan di production #612

Open yaza-putu opened 8 months ago

yaza-putu commented 8 months ago

Bang saya ada problem di production, saya memakai laravel framework versi 8, ketika saya cek itu ada CVE (security issue)

nah saya dilema kalau saya update maka library pasti ada yg tidak kompatible jadi harus update library dan mungkin juga akan muncul bug bug lagi, belum lagi dari sisi code yang harus sesuai dengan kaedah versi frameworknya ya syukur kalau sudah sesuai kalau tidak..

kalau saya diamkan saya tidak tahu apakah ini akan jadi masalah keamanan di masa depan

sempat saya berpikir ganti stack ke golang yg tanpa framework, tapi saya belum tahu apakah ini akan jadi langkah yg baik untuk kedepannya ketika ada masalah seperti diatas...

mohon bantuan bang eko apa ada solusi alternatifnya...

brainplusplus commented 1 month ago

Bantu jawab,

jika memang dirasa CVE nya serius (karena ada tingkatannya, seberapa berbahanya sebuah CVE, biasanya ada skornya) dan memang banyak saran dari komunitas untuk melakukan upgrade (jika skor CVE tinggi dan memang berbahanya), baiknya ya memang rewrite, entah rewrite ke versi laravel terbaru, atau rewrite ke stack/bahasa lain. Atau syukur2 CVE tersebut bisa di akali dengan teknik tertentu tanpa harus rewrite, tergantung CVE nya

Kita bahas keduanya :