Licences open-source : Documents juridiques définissant les conditions d'utilisation, modification et redistribution du code
- Licences permissives (MIT, BSD)
- Licences copyleft (GPL, LGPL)
- Licences avec attribution (Apache, Creative Commons)
Rechercher le fichier LICENSE ou les mentions dans le code
Comprendre les obligations et limitations
Appliquer les conditions de la licence
Les licences open-source définissent les conditions d'utilisation légale du code, allant de la liberté totale à des obligations strictes de partage du code source.
• Respect : Respecter les conditions de la licence
• Attribution : Mentionner les auteurs comme requis
• Transparence : Indiquer les modifications apportées
Obligations de licence : Conditions légales que doivent respecter les utilisateurs du code open-source
Lire attentivement les conditions de la licence
Respecter les exigences spécifiques
Indiquer clairement les licences utilisées
Les obligations des licences varient selon leur type, allant de simples attributions à des exigences strictes de partage du code source.
• Connaissance : Comprendre les obligations spécifiques
• Respect : Appliquer fidèlement les conditions
• Documentation : Conserver les mentions légales
Plagiat de code : Copie non autorisée ou mal attribuée de code d'autrui présenté comme son propre travail
Reconnaître l'origine du code utilisé
Confirmer les conditions d'utilisation
Citer les auteurs et mentionner la licence
- Documenter clairement les sources de code
- Respecter les licences des bibliothèques utilisées
- Inclure des commentaires d'attribution dans le code
- Créer un fichier NOTICE avec les crédits
Le plagiat de code consiste à utiliser du code d'autrui sans attribution ni respect des licences, contrairement à une utilisation légale avec attribution.
• Attribution : Citer les sources de manière claire
• Respect : Suivre les conditions de la licence
• Transparence : Indiquer les parties non originales
Sécurité du code : Ensemble de pratiques visant à protéger les applications contre les vulnérabilités et attaques
Vérifier et filtrer toutes les données provenant de l'utilisateur
Empêcher les injections SQL
Encoder les données avant affichage
La sécurité du code repose sur des pratiques de programmation sûre, la validation des entrées et la protection contre les vulnérabilités courantes.
• Validation : Vérifier toutes les entrées utilisateur
• Échappement : Encoder les données en sortie
• Mises à jour : Maintenir les dépendances à jour
Contribution open-source : Participation collaborative au développement de projets logiciels libres
Comprendre la structure et les conventions
Suivre les règles de codage et de documentation
Assurer la qualité des modifications
Contribuer à des projets open-source nécessite de suivre les conventions du projet, de respecter les licences et de participer de manière collaborative.
• Respect : Suivre les conventions du projet
• Qualité : Maintenir des standards élevés
• Collaboration : Travailler en équipe de manière constructive
- Respect des licences : Comprendre et appliquer les conditions d'utilisation
- Attribution : Citer correctement les sources et les auteurs
- Sécurité : Implémenter des mesures de protection contre les attaques
- Qualité : Maintenir un code lisible, documenté et testé
- Collaboration : Contribuer de manière constructive aux projets
- Le code open-source est protégé par des licences qui doivent être respectées
- La sécurité doit être intégrée dès la conception du code
- Les contributions open-source doivent respecter les conventions du projet
- La documentation est essentielle pour la maintenabilité du code
- Licence MIT : Licence permissive avec obligation d'attribution
- GPL : Licence copyleft exigeant le partage du code source
- XSS : Cross-Site Scripting, injection de scripts malveillants
- SQL Injection : Injection de requêtes SQL malveillantes