Keresés

Új hozzászólás Aktív témák

  • Sk8erPeter

    nagyúr

    válasz LonGleY #7813 üzenetére

    A "csudijó" egyedi motor továbbfejlesztésével, hibacsekkolásokkal, biztonsági foltozásokkal meg esélyes, hogy lesznek még szopások, ami egy ügyes kóderekből álló közösség által felügyelt, igen nagy közösség esetén kevésbé fordul elő. Persze tény, hogy sokkal jobban a saját igényeitekre tudjátok szabni. (Bár egyedi rendszernél (spanyolviasz feltalálásánál) kedvezőbb befektetés akkor már egy igen jól használható frameworköt bevetni, főleg, hogy ahhoz munkaerőt is lehet találni, nem kell az új munkás betanulására egy csomó időt elcseszni. A "60x jobb" így picit túlzás, inkább "attól függ" - de erőforrás-spórolás tekintetében valószínű, hogy jobban jártatok a saját rendszerrel, ami nem elhanyagolható egy komoly rendszernél. Egy webshop azonban Drupal-alapokon "könnyen" belőhető.)
    Csak tájékoztatásul: ha megnézed osztott tárhelyek blogjait, fogadjunk, hogy túlnyomó többségben azt fogod találni, hogy X mennyiségű Joomla-oldalt, és Y mennyiségű WordPress-oldalt törtek fel sajnálatos módon sikeresen, Drupalt én legalábbis nem igazán szoktam látni (pl. a Tárhelyparknál már többször számoltak be WordPress elleni sikeres izmozásokról), pedig tanulságos lehet egy-egy ilyen eset, de én jóideje nem nagyon találkozom tömeges sikeres Drupal-feltörésekkel. Elképzelhető, hogy azért van ez, mert nagyon gyorsan kiadják a biztonsági foltozásokat, amint találtak egy hibát valahol. Mindegy, nem győzködni akarlak, ezt csak mellékesként megjegyeztem, ha már szóba hoztad a botokat.

    Hogy mivel tudnád exportálni a WP-tartalmaidat, azt majd megmondja az, aki ért a WP-hez.

    Sk8erPeter

  • Soak

    veterán

    válasz LonGleY #7813 üzenetére

    Nem tudom, hogy mit értesz könnyű összepakolás mellett, de a drupáltól könnyebbet szerintem nehezen találsz, olyan mint egy standalone desktop program kb ha nem akarsz belenyulni a kódba. A biztonság nyilván egy opensource cuccnál sosem lesz olyan mint egy saját kódnál, de ha odafigyelsz akkor nem lehet probléma, persze nem árt ha tisztában vagy a webes alkalmazások sebezhetőségeinek alapjaival.

    Ha CMS-t akarsz akkor ugyis azt fogják ajánlani amit sokan használnak, nem véletlenül, sokkal nagyobb a tudásbázis, gyorsabban fejlődik.

    nem a közösségi összehordott bisz-basz

    Ezen azért jót nevettem :D

    Szerk :

    Mint kiderült, a WP-ből sem volt értelme. A Drupal-os webshop kérdést is így oldottuk meg: egyedi motor készült alá, másfél hónap alatt.

    Azt nem értem, hogy minek probáltátok ráerőltetni a webshopot? Szerintem kurvára nem arra való egy ilyen CMS, mikor van egy csomó direkt webshopnak fejlesztett motor.

    [ Szerkesztve ]

  • martonx

    veterán

    válasz LonGleY #7813 üzenetére

    Remélem a tietek nem ilyen, de múltkor volt szerencsém egy egész komoly cég online fizetős rendszerének php-s kódját átnézni, db-vel együtt. Hát mit ne mondjak, amikor a bankkártya adatok ott vannak letárolva plain text-ben a mysql-ben, miközben az összes user input összekonktatenált select * from users where username = $post[akármi] -vel van megoldva, akkor ott azért megállt bennem az ütő. Miközben fontoskodva magyarázták neikem, hogy a https, a bankkártya adatok elkérésekor nagyon fontos, mert attól lesz biztonságos az online vásárlás...
    Szvsz sok cég esetében a https semmi más, mint az ügyfelek szimpla szemfényvesztése, mert az átlag user azt hiszi, hogy ha megjelent a kis lakatocska a böngészőjében, meg ég a biztonságos zöld lámpa, akkor minden OK.
    Ettől kezdve határoztam el, hogy ha jót akarok magamnak, akkor inkább soha, sehol nem adom meg a bankkártya adataimat, bármilyen profinak is tűnik egy adot cég (kivéve persze bank, vagy paypal).

    Én kérek elnézést!

Új hozzászólás Aktív témák