Заканчиваю университет, специальность - защита информации. Сам в основном работал веб-программистом, по-этому решил писать диплом по соответствующему ПО. До этого писал всё сам (PHP + MySQL), не прибегая к движкам, своя маленькая CMS с форумом, гостевой, галереей, формами и прочим. А тут надо взять серъезную систему и рассмотреть её с точки зрения безопасности. Из тех систем, которые я видел, выбрал Drupal, т.к. она показалась мне наиболее логичной, но и изучать достаточно сложно, особенно ньюансы.
Хотелось бы поинтересоваться у знатоков - с чего начать? Каков баланс функциональность/безопасность в системе? Какими методами обеспечивается безопасность и какие существуют проблемы? Известные методы взлома/защиты. Вначале хотел сделать сравнение нескольких CMS, например, Drupal, Joomla, WordPress или Bitrix (хотя, она платная), и почему выбор стоит сделать именно в сторону Drupal, будет ли эта система надежно защищать пользователей и данные?
Комментарии
http://drupaldance.com/lessons/secure-code-database-layer
http://drupaldance.com/lessons/secure-code-user-input
http://drupaldance.com/lessons/secure-code-csrf
Это советы по безопасности для программистов. Если учесть размер сообщества и скорость исправления ошибок безопасности можно сделать определенные выводы. Найдите на drupal.org какие-нибудь security issue к ядру и контрибу и посмотрите в течение какого времени эти ошибки были исправлены.
А еще есть книжка: Greg James Knaddison - Cracking Drupal. A drop in the bucket.
Там про безопасность Drupal рассказано. Видал ее на торренте.
А можно будет потом получить для прочтения вашу дипломную?![Blush](https://drupal.ru/sites/all/modules/contrib/smiley/packs/kolobok/blush.gif)
Сам ЗИшник, правда только второй курс. Очень интересно было бы узнать=)
И выложить на друпал.ру
Да, было бы очень интересно почитать...