Попробуйте представить сколько их в других системах... Не таких открытых. Тут всё найденное сразу(почти) закрывается. А там живет и вы с ним в полном неведении.
Уязвимости есть везде, особенно их много в собственном велосипеде Как писали в одной умной книге - большинство ошибок это не ошибки как таковые а порушенный функционал, без которого программа может работать, но после её выпуска их желательно исправлять. Сразу всё исправить нельзя (до выхода), так как практически невозможно охватить тестами всю программу :), 50% вероятность всегда остаётся даже в NASA
Именно потому что я использовал другие системы я и говорю что удручает.
e107 например в ядре из известных критических уязвимостей имеет не более 10ка. Причем за последний год только две. Да и те работают только в случаях если системой занимался начинающий.
Почувствуйте разницу. Это в отношении безопасности.
Скорость развития системы(в форме роста количества кода), открытость для интеграция со сторонними скриптами и количество наработок в виде модулей дают о себе знать...
Скорость развития системы(в форме роста количества кода), открытость для интеграция со сторонними скриптами и количество наработок в виде модулей дают о себе знать...
не вполне.
это говорит о непродуманности архитектуры в этом направлении. В той же e107 неопытный программист застрахован от большого кол-ва ошибок. Точнее правила по которым принимаются отдаются данные таковы что допустить ошибку "почти" невозможно.
Я же говорил, что тут та ещё тема для холиваров...
Сложно рассуждать о продуманности открытой системы, которая легко и гибко интегрируется, настраивается и "прогибается" во все стороны - куда только можно.
Тут палка о 2 концах:
Или вы имеете хорошую гибкость и универсальность - но наложение ограничений на "надёжность", либо ограничение в универсальности и "надёжность".
Хорош пример из рунетовского рынка - 1С. Где была бы 1С, если бы она не была полностью открыта(для конфигурирования)?
это говорит о непродуманности архитектуры в этом направлении. В той же e107 неопытный программист застрахован от большого кол-ва ошибок. Точнее правила по которым принимаются отдаются данные таковы что допустить ошибку "почти" невозможно.
это говорит о жёсткости и неповоротливости архитектуры в той же e107.
Точнее правила по которым принимаются отдаются данные таковы что допустить ошибку "почти" невозможно.
Это как? В институте на IT-специальностях студентов ругают за то что они говорят не конкретно. Мы не в институте и не студенты - интересно узнать с какой вероятностью "неопытный программист застрахован от большого кол-ва ошибок" может допустить ошибку.
И еще, приведите ссылочку на эти правила, для самообучения так сказать
Это как? В институте на IT-специальностях студентов ругают за то что они говорят не конкретно.
Например:
Все гет и пост запросы проходят через обязательную систему фильтрации. В друпале это лежит целиком и полностью на программисте. Он может использовать фильтры а может и не использовать.
И да, e107 и близко не может конкурировать с drupal в гибкости.
Комментарии
GogA раньше не спит
Удручает
И не столько список ошибок сколько список уязвимостей.
В серьез стал сомневаться в целесообразности использовании друпала в серьезных проектах.
Попробуйте представить сколько их в других системах... Не таких открытых. Тут всё найденное сразу(почти) закрывается. А там живет и вы с ним в полном неведении.
Уязвимости есть везде, особенно их много в собственном велосипеде Как писали в одной умной книге - большинство ошибок это не ошибки как таковые а порушенный функционал, без которого программа может работать, но после её выпуска их желательно исправлять. Сразу всё исправить нельзя (до выхода), так как практически невозможно охватить тестами всю программу :), 50% вероятность всегда остаётся даже в NASA
GogA раньше не спит
) просмотрел. более ранняя заметка тут. тема закрыта
друпал рулит
Именно потому что я использовал другие системы я и говорю что удручает.
e107 например в ядре из известных критических уязвимостей имеет не более 10ка. Причем за последний год только две. Да и те работают только в случаях если системой занимался начинающий.
Почувствуйте разницу. Это в отношении безопасности.
этот разговор бесконечный...
Скорость развития системы(в форме роста количества кода), открытость для интеграция со сторонними скриптами и количество наработок в виде модулей дают о себе знать...
не вполне.
это говорит о непродуманности архитектуры в этом направлении. В той же e107 неопытный программист застрахован от большого кол-ва ошибок. Точнее правила по которым принимаются отдаются данные таковы что допустить ошибку "почти" невозможно.
Я же говорил, что тут та ещё тема для холиваров...
Сложно рассуждать о продуманности открытой системы, которая легко и гибко интегрируется, настраивается и "прогибается" во все стороны - куда только можно.
Тут палка о 2 концах:
Или вы имеете хорошую гибкость и универсальность - но наложение ограничений на "надёжность", либо ограничение в универсальности и "надёжность".
Хорош пример из рунетовского рынка - 1С. Где была бы 1С, если бы она не была полностью открыта(для конфигурирования)?
это говорит о жёсткости и неповоротливости архитектуры в той же e107.
Точнее правила по которым принимаются отдаются данные таковы что допустить ошибку "почти" невозможно.
Это как? В институте на IT-специальностях студентов ругают за то что они говорят не конкретно. Мы не в институте и не студенты - интересно узнать с какой вероятностью "неопытный программист застрахован от большого кол-ва ошибок" может допустить ошибку.
И еще, приведите ссылочку на эти правила, для самообучения так сказать
П.С. Извините за возможно резкий тон)
Например:
Все гет и пост запросы проходят через обязательную систему фильтрации. В друпале это лежит целиком и полностью на программисте. Он может использовать фильтры а может и не использовать.
И да, e107 и близко не может конкурировать с drupal в гибкости.