Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Безопасность моей CMS
 
Здравствуйте:)
Хотел бы услышать мнения и советы местного сообщества по поводу безопасности моего веб-приложения.

Template CMS

F.A.Q. по установке:
Установка заключается в следующем:
1. Распаковываете архив на сервер.
2. Настроить базовую конфигурацию config/config.php в соответствии с образцом.
http://mysite.ru/
3. В .htaccess также по образцу прописать путь к index.php http://mysite.ru/index.php

Еще по поводу установки.

Скрипт рассчитан, что его ставят в корень сайта и в index.php есть такая перемененная
$VAL = 0 <- КОРЕНЬ

http:/mysite.ru/ - $VAL = 0
http:/mysite.ru/folder1/ - $VAL = 1
http:/mysite.ru/folder1/folder2/ - $VAL = 2

если возникла проблема с имеющимся .htaccess можно попробовать вот такой вариант:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

Ожидаемая обратная связь:
- Критика
- Предложения
 
Самая главная уязвимость, исходники. :)
Как ты думаешь, будет кто-нибудь бесплатно смотреть твое произведение?
 
Цитата
dmulti пишет:
Самая главная уязвимость, исходники.  

Как ты думаешь, будет кто-нибудь бесплатно смотреть твое произведение?
Таки исходники довольно хорошо написаны. Непонравилось только что все жестко завязано на файлах, переписать это для использования с БД будет сложновато. Нужна была еще одна прослойка, но автор не сделал. Да и код не в идеальном качестве, но зато копирайтами аш кешит :). ПС: Вместо своего костыля в виде шаблонизатора с какими-то "{break}" я использовал бы smarty и сериализацию.
 
Сегодня опубликовал версии 0.87 с рядом изменений

+ возможность задать индивидуальный шаблон для любой страницы.
+ шаблоны для страниц можно создавать, удалять и редактировать прямо из админки
+ две сборки одна с TinyMCE(AjaxFileManager) + AjaxFileManager , другая CKEditor + AjaxFileManager
+ появилась возможность разработки некое подобие модификаций к движку (модулей)
! исправлен баг с режимом MOD_REWRITE [OFF] и появился флажок $friendly_urls для включения и выключения ЧПУ
! изменена немного структура шаблонов, они стали красивее
! config.php разделился на config.php и user.php

+ прошелся по коду и сделал его более читабельным.

pack1
pack2


Ayanami
Цитата
Таки исходники довольно хорошо написаны. Непонравилось только что все жестко завязано на файлах, переписать это для использования с БД будет сложновато. Нужна была еще одна прослойка, но автор не сделал.
Изначально ее не планировалось и поэтому ее и не будет для этой CMS


Цитата
Да и код не в идеальном качестве, но зато копирайтами аш кешит
Ну так оформлено же ведь, как просит phpDocumentor :)

Спасибо вам за критику кода :)

Хотелось бы услышать критику и советы по безопасности директорий, скритов, авторизации...
Ведь этой же теме посвящен этот ресурс.
Изменено: Awilum - 05.07.2010 08:40:58
 
а можно где админку посмотреть, не скачивая? ну очень хочется...
 
vmnetwork
демки нет, есть скриншоты на офф. сайте.
да и уже как 0.92 версия, много чего поменялось
Сайт CMS-ки: http://templatecms.webdevart.ru/
Форум поддержки: http://webdevart.ru/index.php?board=41.0
Страницы: 1
Читают тему