Ternik
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору 6epcepk Я если честно не совсем понял про противоречие, но постараюсь объясниться подробнее. Цитата: Во-первых, можешь привести какие возникают проблемы с безопасностью при написании модульной CMS? | Ну хотя бы то, что используя механизмы ты подргужаешь код, которые является модульным, т.е. не зависит от текущего состояния скрипта и при внесения изменений в один из скриптов может возникнуть потенциальная опасность взлома. Т.е. один модуль совершенно не знает что творит другой. Я ничуть не иронизирую, возможно аллегорично выражаюсь, извини что не поняли друг друга. Цитата: что захочется тебе продовать свою CMS в виде движка | И идти по стопам билли гейтса пытаясь угодить всем и в результате обламывать всех? Нет, такая идея меня посещала но я к счастью от нее отказался. Не отспупая от темы о деньгах скажу тебе следующее: пока есть баги есть хакеры, пока есть работа есть веб-программеры. Полностью автоматизировать процесс веб-разработок не удасться. Существует огромное количество стабильных классов, собственных библиотек, которые сводят написание... ну например скрипта новостей в висивиг редактором, к 50-100 строкам кода. А это уж я думаю не составит особого труда проставить нужные if\else и написать запросы к БД. Я не привлекаю писать каждый раз заново модуль, я призываю отказаться от модульной структуры. Все дело в том, что разрабатывая каждый скрипт под каждого заказчика ты имеешь возможность продумать безопасность для каждого конкретного случая, а все повторения вынести в библиотеку функций, которую ты в последствии будешь использовать для написания новых скриптов. Вот php-nuke "верх" развития модульных КМС, ты незаметил что ни один из коммерческих проектов их не использует. Почему? А ты сам ответил на свой вопрос: Цитата: Вот одна из последних уязвимостей | Добавлено: 6epcepk хотелось бы дополнить почему именно PHP-nuke, потому что это самая популярная КМС, я думаю что в другой любой багов ничуть не меньше, просто интерес публики и хакеров к ним меньше, а значит а багтрак короче. и вообще все это имхо, и я могу быть асболютно не прав. | Всего записей: 763 | Зарегистр. 25-09-2002 | Отправлено: 13:21 22-01-2006 | Исправлено: Ternik, 13:32 22-01-2006 |
|