代码之家  ›  专栏  ›  技术社区  ›  Colin Pickard

用于黑客攻击的稳定PHP CMS

  •  2
  • Colin Pickard  · 技术社区  · 15 年前

    所以我的问题是:是否有一个(最好是PHP)内容管理系统能够以某种方式成功地避免不断的安全更新和由此产生的测试/系统管理工作?所以我可以在我有时间的时候就开始工作,而不是一直忙于修补最新的攻击?

    有一个健全的插件模型,使其更容易编码的加分。如果它提供了一种从Joomla和/或wordpress导入数据的简单方法,则会获得更多的好处。

    谢谢

    • 易于调整和主题,保证在更新过程中不会中断
    • 简单的更新过程
    5 回复  |  直到 15 年前
        1
  •  5
  •   ax.    15 年前

    没有cms(没有软件),所以你永远不需要更新。开发人员会犯错误,新的漏洞也会出现。所以每个cms 应该是 “需要不断进行安全修复”。如果不是,你应该问问自己关于项目的安全策略和你网站的安全性。看见 The Open Security Model, Drupal and ExpressionEngine on Security

    因此,除非你不关心网站的安全性,否则你问的问题是错误的。我认为它实际上应该是:有一个可定制的cms吗 不修改核心文件 这样安全更新就不会破坏我的自定义设置?或者:我如何定制cms,以便安全更新不会破坏我的定制?安全更新通常不会破坏(甚至是定制的)站点-除非定制方式错误。

    Drupal (包括加分)。

        2
  •  2
  •   Stephen M. Redd    15 年前

    WordPress的最新版本(2.7版本)具有核心和插件的自动更新功能,因此在修复可用时,升级非常容易。api也很棒——我已经做了很多基于WordPress的网站,很少(如果有的话)需要破解核心。

    只要您通过插件或主题进行自定义,并在新版本可用时使用自动更新,您就不会有任何问题。

        3
  •  1
  •   Anders Westrup    15 年前

    CMS Made Simple ,这是用PHP编写的。

        4
  •  0
  •   DrFalk3n    15 年前

    在安全,稳定和安全方面,;灵活的维护我建议Symfony框架 (见: http://www.symfony-project.org/ 另见PHPcake,网址: http://cakephp.org

        5
  •  0
  •   garrow    15 年前

    我真的很喜欢 ExpressionEngine CodeIgniter ,(我认为这是最好的PHP MVC框架之一)。

    ExpressionEngine有一个非商业用途的免费版本,这是我所用的全部,但是付费插件+模块看起来相当漂亮。

    至于真正的免费,, ModX 是的,但是有一个坦率的wierd插件系统,也就是说,我在它上面建立了几个网站,并且对结果很满意。