Чтение RSS каналов

Новости

Новости

Категории

Наши новости
Наши новости
Новости проекта
Интернет
Интернет
Мир интернета
Программы
Программы
Компьютерный мир

Общее количество: 96 новостей в 3 категориях

Что насчет собственной CMS?

Мир интернета
Довольно много web-программистов пытаются писать собственные CMS. По самым разным и множественным причинам. Некоторые считают, что написание своей системы управления контентом займет меньше времени, чем изучение чужой. Некоторые думают, что в собственной системе будет меньше дыр, чем в чужой, — постоянно проскакивает информация о новых уязвимостях в той или иной CMS. Чуть ли не каждую неделю появляются сообщения о дырах в nuke-системах управления контентом, другие системы тоже не отстают. Довольно громкое дело — взлом spreadfirefox.com, работающего на движке Drupal: админы просто не поставили новую версию.


Так стоит ли использовать CMS? Дело в том, что в популярной системе управления контентом дыры обнаруживаются потому, что не одна сотня сайтов пользуется ей и соответствующие проекты просматриваются сотнями глаз. А кто будет искать дыру на домашней страничке Васи Пупкина с посещаемостью один человек (его же мама) в месяц?

Чтобы не быть голословным, приведу конкретный пример. Недавно в контору, где я работаю, принесли сайт для сдачи. Мы тестировали его на безопасность. Буквально через десять минут мне удалось зайти в админку этого сайта, так как автор системы управления контентом оставил гигантскую дыру: почему-то при вводе пустого мыла при подписке на новости пользователя переносило в админ-интерфейс, где предоставлялся простор управлять всем сайтом.

Надеюсь, я убедил тебя, что пользоваться готовой CMS, проверенной временем, безопаснее, чем писать собственную.

Автор: Борис Вольфсон
2.87
108
Назад

Смотрите также похожие новости

Комментарии

17.10.2006 14:05:29
Убийственная статья! Пеня аж прослезило... Смайл - 16 Никакий аргументов, только голословие и парачка некчёмных примеров.
16.10.2006 17:34:46
Пишу потому нужно, а не потому что хочеться что-то кому то доказать... Сайты заказывают а брать всё время чужое это ни есть гуд лучше 1 раз убить пару месяцев и написать своё имхо :)
16.10.2006 14:07:44
Не согласен со статьей.

Если ты хочешь изучать ПХП то лучше всего делать это на практике и написать что нибудь серьезное...цмс вполне для этого пойдёт.

А если ты как говорилось уже фрилансер, то цмска тоже тебе будет полезна.

А дыры - это от недостатка опыта.
16.10.2006 09:45:00
ИМХО, собственная CMS нужна, когда:
1) Нужна уникальная функциональность (Стантартные модули и функции системы не катят, нужно что-то особенное)
2) Вы WEB-MASTER и пишете сайты, чтобы не делать по 100 раз одно и тоже, а ставить клиентам свою CMS.
16.10.2006 07:23:16
IFrin, Fearik,
В статье вроде и не акцентируется особо бесполезность и никчемность самописных систем. Хотим изобретать велосипед и строить его сами с нуля- изобретаем и строим...
В конце концов, здоровая честолюбивость еще никому не помешала и в одном из десятка тысяч случаев может быть даже немножко и повезет...

***

А вот то, что раскрученные или просто известные кээмэски "вылизываются" и "пробуются на зуб" на сотнях и тысячах проектов, юзают их и порою находят баги миллионы, а ломать пытаются сотни и сотни - это верно и с этим не поспоришь.
Тестеров у них столько, сколько не может себе позволить автор самописки даже за приличные или очень приличные деньги :)

И любой серьезный заказчик будет доверять именно раскрученным, тщательно оттестированным многими тысячами юзеров кээмэс, а не писанным даже талантищем на коленке скриптам, которые потестил Вася Пупкин с Сашей Шлемазером и нашел безупречными :)
16.10.2006 07:15:48
Хороший PR-ход! Статья направленна на таких, как я - не умеющих обеспечить безопасность сайта правильно. В сухом остатке получаем: "Пользуйтесь Слаед!" Смайл - 06

2Fearik, я могу конечно ошибаться, но как собственная cms будет готова, уже не будешь помнить каждую строчку, ибо "Сложность программы растет до тех пор, пока не превысит способности программиста" Смайл - 13
15.10.2006 10:57:04
Собственноручно написанная система лучше, это даже не подлежит обсуждению. Надо что-то доделать, добавить, исправить - в коде ты помнишь каждую строчку. Если, конечно, есть знания по безопасности много-много времени на написание и отладку...
15.10.2006 08:39:13
Что за бред!!! Смайл - 03 Пишу собственную систему - здесь главное правильное проектирование системы - но большинство прогеров пишут сразу.. без проектировки.. напишу систему покажу - то, что будет круче nuke-систем это я гарантирую - за слова отвечаю!!
Тут не достаточно одного программирования... тут голова еще нужна на плечах Смайл - 13
Могу долго говорить на данную тему - статья актуальна для начинающих и опытных и только!!!!!! Смайл - 08

Всего: 28 на 3 страницах по 10 на каждой странице

Вы не можете отправить комментарий анонимно, пожалуйста войдите или зарегистрируйтесь.
Хотите опробовать SLAED CMS в действии?

Технологии

PHP MySQL HTML 5 CSS 3 jQuery jQuery UI

Контакты

  • D-49179, Deutschland
    Ostercappeln, Im Siek 6
  • +49 176 61966679

  • https://slaed.net
Идеи и предложения
Обратная связь