Ник:
Пароль:

Download Open SLAED

Open SLAED 1.1 Open SLAED 1.1

Поиск по сайту

Поиск

Рекламные ссылки

Open SLAED
Мы будем Вам признательны, если Вы поддержите проект Open SLAED и используя Ваши возможности, разместите наш пресс-релиз на страницах своих сайтов, проектов, форумов, блогов. Текст пресс-релиза, возможно, видоизменить под Ваш формат, не искажая смысл. Пресс-релиз можно взять на данной странице.
Новости
Новости » Интернет
Что насчет собственной CMS?
Мир интернета
Довольно много web-программистов пытаются писать собственные CMS. По самым разным и множественным причинам. Некоторые считают, что написание своей системы управления контентом займет меньше времени, чем изучение чужой. Некоторые думают, что в собственной системе будет меньше дыр, чем в чужой, — постоянно проскакивает информация о новых уязвимостях в той или иной CMS. Чуть ли не каждую неделю появляются сообщения о дырах в nuke-системах управления контентом, другие системы тоже не отстают. Довольно громкое дело — взлом spreadfirefox.com, работающего на движке Drupal: админы просто не поставили новую версию.


Так стоит ли использовать CMS? Дело в том, что в популярной системе управления контентом дыры обнаруживаются потому, что не одна сотня сайтов пользуется ей и соответствующие проекты просматриваются сотнями глаз. А кто будет искать дыру на домашней страничке Васи Пупкина с посещаемостью один человек (его же мама) в месяц?

Чтобы не быть голословным, приведу конкретный пример. Недавно в контору, где я работаю, принесли сайт для сдачи. Мы тестировали его на безопасность. Буквально через десять минут мне удалось зайти в админку этого сайта, так как автор системы управления контентом оставил гигантскую дыру: почему-то при вводе пустого мыла при подписке на новости пользователя переносило в админ-интерфейс, где предоставлялся простор управлять всем сайтом.

Надеюсь, я убедил тебя, что пользоваться готовой CMS, проверенной временем, безопаснее, чем писать собственную.

Автор: Борис Вольфсон
Источник: xakep.ru

Смотрите также связанные новости

02.12.2008 - Преобразование адресов в гиперссылки в SLAED CMS 4.3 Pro
28.11.2008 - Новая система шаблонов в SLAED CMS 4.3 Pro
24.11.2008 - Система комментариев и их редактирование в SLAED CMS 4.3 Pro
20.11.2008 - Новая система статистики в версии SLAED CMS 4.3 Pro
14.11.2008 - Новый форум в новой версии SLAED CMS 4.3 Pro
(Гость)
Добавлено 18.09.2007 13:39 Комментарий: 26
 (Гость)

Написал по этому поводу небольшую обобщающую заметку: http://rufog.blogspot.com/2007/09/cms.html
Спуститься к концу Подняться к началу
(Гость)
Добавлено 16.09.2007 16:21 Комментарий: 25
 (Гость)

Смотря для чего cms, если делать свой сайт, и времени нету писать свое, то конечно лучше готовая, если куча времени и ты продвинутый программер то лучше свою писать. Вот если ты фрилансер, и создаешь сайты под ключ, то я считаю что нужно разрабатывать (если ты менеджер проектов то заказывать) свою, к тому же экономия денежных средств огромна. Возможно чтото типа пропиареных битрикс и тп и будет довлетворять все потребностям (все равно надо будет перелопатить, за это время к своей дописать можно), то цены на версии таких систем ОГРОМНЫЕ (зайтите на сайт того же битрикса). Так что если хочешь быть хорошим разработчиком, и делать сайты долго ты полюбому придешь к своей cms.
Спуститься к концу Подняться к началу
aleh
Добавлено 13.07.2007 20:14 Комментарий: 24
aleh
Ранг
3

Группа: Новички
Пункты: 211
Регистрация: 05.07.2007
Пол: Мужчина
Сайты нужно тестировать на дыры с помощью соответствуещего совта.

PS.
А я всё никак даже PHP не выучу, учебник скачал недели две назад, а времени даже посмотреть нету.

Предлагаю бесплатное размещение статей всех тематик на моём сайте
Спуститься к концу Подняться к началу
Персональная информация Посетить сайт
iniweb
Добавлено 06.05.2007 15:32 Комментарий: 23
iniweb
2.81

Пункты: 33
Регистрация: 24.06.2005
Пол: Мужчина
Из: Минск
Я сейчас пишу свою причем на удивление удачно, уже написал 3 модуля News, Pages, Vote. Для чего? А для того что бы когда устраивался на работу мог показать открытый код своей CMS, в которой каждая написанная строчка прокомментированна.

Знания человека принадлежат всему миру...
Спуститься к концу Подняться к началу
Персональная информация
(Гость)
Добавлено 10.04.2007 14:29 Комментарий: 22
 (Гость)

Зачем писать свою, если есть уже готовые Content Management Systems? Вот если только ради самовыражения, что ли. Если цель - иметь сайт, то лучше воспользоваться уже готовым продуктом, который испытан многими пользователями, от которых можно получить советы или другую полезную информацию. А если цель - программировать, то конечно же надо писать своё.
Спуститься к концу Подняться к началу
(Гость)
Добавлено 27.03.2007 14:10 Комментарий: 21
 (Гость)

вот развели тут бредни, про велосипед :) я в целом согласен с использованием готовой CMS, но и так же ищу новые идеи и решения, что в конце концов приводит к созданию собственной CMS, к примеру я вот изучая архитектуру движков Nuke и SLAED учитываю только самое необходимое, по методам написания каих либо частей кода и методов защиты, но при этом, придерживаясь собственного курса пишу свою CMS. Наверно, если доведу дело до конца, покажу что получилось. От слаеда или нюки разве что возьму лишь классы подключения к базам данных. Самое главное, что буду знать ядро своей CMS полностью, и если где то дал маху, то быстро найду причину и устраню.

А про велосипед скажу одно, брехня. Кто то тоже изобретал велосипед наверно, но догадался приделать двигатель, отпала необходимость крутить педали и получился мотоцикл Так что, изучайте и пишите, в этом нет ничего плохого. Может тоже придумаете альтернативу Слайджевским "педалям" и найдёте новаторскую идею.
Спуститься к концу Подняться к началу
(Гость)
Добавлено 04.03.2007 15:14 Комментарий: 20
 (Гость)

НИ ОДНА из существующих КМС меня на 100% не устраивает,переделать под себя одну из существующих тоже гемор не малый,так как очень долго приходиться вникать в чужой код,по этому я решил написать свою(чисто для себя,и для своих проектов),взяв всё самое лучшее на свой взгяд из уже существующих...
и хоть продукт нельзя будет назвать "СВОИМ",так как 50% кода и идей будут чужими,зато эта КМС будет удовлетворять всем моим потребностям!
но я и не собираюсь его распростронять даже по GNU,она будет работать только на меня,конечно все права сторонних разработчиков будут соблюденны на 100%!

Это я к тому,что я не согласен со статьёй,если возможности и знаний хватает лучше написать свою,которая будет 99% удовлетворять потребности!
Спуститься к концу Подняться к началу
Вова
Добавлено 03.03.2007 07:42 Комментарий: 19
Вова
2.33

Пункты: 4
Регистрация: 30.05.2006
Пол: Мужчина
Из: Нью-Йорк
У меня в квартире стоит готовый телевизор SONY. Хотя найдется немало радиолюбителей, коротые будут утверждать, что "свой телевизор лучше". Дерзайте, мои юные друзья, соберите "подарок маме" к 8 Марта.
Спуститься к концу Подняться к началу
Персональная информация Посетить сайт
vadoo (Гость)
Добавлено 15.02.2007 16:52 Комментарий: 18
vadoo (Гость)

Своя КМС хуже. За то время, которое потратишь на её написание можно изучить готовую КМС до дыр, + сайты поддержки + постоянное развитие КМС командой продвинутых програмеров. Кто нить скажет, что он один лучше нескольких?
Спуститься к концу Подняться к началу
Joiner_Blast (Гость)
Добавлено 19.01.2007 17:28 Комментарий: 17
Joiner_Blast (Гость)

Статья - бред! Тупой PR и ничего более. Своя CMS лучше и точка. Однако многие два дня отроду програмисты начинают писать свое, да такое, что плакать хочется. Вот отсюда и складывается такое мнение что лучше юзать брендовую CMS. P.S. Если покажете НАСТОЯЩЕГО програмиста который на своем сайте использует паблик-сук, извинюсь за голословие.
Спуститься к концу Подняться к началу
Вы не можете отправить комментарий анонимно, пожалуйста войдите или зарегистрируйтесь.
Новости Интернет насчет собственной Довольно много программистов пытаются писать собственные самым разным множественным причинам Некоторые считают написание своей системы управления контентом займет меньше времени изучение чужой думают системе будет постоянно проскакивает информация новых уязвимостях иной Чуть каждую неделю появляются сообщения дырах nuke системах другие тоже отстают громкое дело взлом spreadfirefox работающего движке Drupal админы просто поставили новую версию стоит использовать Дело популярной дыры обнаруживаются потому одна сотня сайтов пользуется соответствующие проекты просматриваются сотнями глаз искать дыру домашней страничке Васи Пупкина посещаемостью один человек мама месяц Чтобы быть голословным приведу конкретный пример Недавно контору работаю принесли сайт сдачи тестировали безопасность Буквально через десять минут удалось зайти админку этого сайта автор оставил гигантскую почему вводе пустого мыла подписке новости пользователя переносило админ интерфейс предоставлялся простор управлять всем сайтом Надеюсь убедил тебя

Сотовые Аксессуары

Опрос

Как Вы оцениваете свои знания PHP?

Я профессионал
Знаю основы
Начальный уровень
Начинаю изучать
О чём это Вы?


Результаты
Другие опросы

Всего голосов: 2503
Комментарии: 42
Счетчик посещения страниц и уникальных посетителей в сутки SLAED CMS - Content Management System Экспорт новостей в формате RSS Anti Spam