• Привет !

    На форуме есть зеркало в ТОРе:rusfwz3cukdej7do.onion

    Обратная связь:info@ru-sfera.org

    Всего доброго !

Три основные причины, по которым не стоит выбрать ColdFusion (1 Viewer)

Кто просматривает этот контент: "Тема" (Всего пользователей: 0; Гостей: 1)

xatop

old root
Форумчанин
Регистрация
13.03.2013
Сообщения
103
Репутация
185
Первая причина - простота. Многие разработчики выбирают ColdFusion, исходя из простоты обучения. Однако за простотой реализаци кроется капкан, попав в который, человек начинает считать, что с остальным будет столь же просто и....и обламывается.

Вторая причина - мощность. Несмотря на факт, что ColdFusion является простым в изучении, это также чрезвычайно мощное средство разработки. Имеется более семидесяти тегов, более двухсот сорока функций на языке CFML. Столь великая мощьность не может не содержать ошибок из-за трудностей с аудитом кода, например. Как следствие - дыры в веб-приложениях.

Третья причина - сообщество. Одна из существенных причин дня выбора ColdFusion - сообщество ColdFusion-разработчиков. Наличие открытых ис-ходных кодов является причиной создания общин разработчиков-активистов, которые сосредотачиваются на специфическом программном продукте или инструменте. Такое сосредоточение иногда кроме "неряшливых" порождает намеренно внедренные баги, позволяющие атаковать систему.

Это, разумеется, моё мнение, несогласных прошу высказаться в треде.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram
Это, разумеется, моё мнение, несогласных прошу высказаться в треде.
В целом согласен, но новичку тяжело написать свой движок с нуля !

Тут смотря какого уровня сайт, если это какой-то банковский портал, или портал крупной корпорации, то конечно лучше нанять программистов, или использовать своих (у меня на работе так и сделали) !

А если это не большой сайтик, ну или возможный взлом не принесёт совсем-уж большого вреда, то почему-бы и не использовать ColdFusion !

Тем более если нанимать программистов для создания своего движка, на это уйдёт не мало денег и времени, сможет-ли позволить это организация ещё вопрос !

Что касается данного движка (XenForo), то по моему мнению он написан весьма не плохо и в плане защиты тоже, если вообще поставить его из коробки не перегружая плагинами, то думаю хакнуть его не так-уж и легко будет...

Ну это моё мнение и хочу подчеркнуть, что я не профессионал в этом деле, если я не прав, готов выслушать в чём именно !
 

xatop

old root
Форумчанин
Регистрация
13.03.2013
Сообщения
103
Репутация
185
  1. Даже маленький сайт-визитка, грамотно хакнутый, будет гнать траф хакеру...или крутить его доры. Не айс.
  2. По поводу "большого портала" для посмеятся:
    [HIDE=1] http://www.reformagkh.ru/myforum?tid=2383536&mkd='" ns= alert(0x000FB5) [/HIDE]

    XenForo и (или) некоторые примочки этого форума ( не помню ) именно на CF и есть там дыра
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram
XenForo и (или) некоторые примочки этого форума ( не помню ) именно на CF и есть там дыра
Пропатчили - же вроде, дыра была в SWFUpload !

А так дыра может-быть ещё в плагинах, но плагины нужные, не хочу их удалять, если-бы это был сайт какой-либо организации, конечно пришлось-бы тогда из коробки поставить, без всяких плагинов, либо самому писать плагины, ну и конечно оранжевый дефолтный стиль у ксени вообще убивает, его обязательно надо менять...

Ну и там скоро новая версия движка должна выйти, попробую проапдейтица, но учитывая кучу изменений, которые я внёс в шаблоны, апдейт будет тяжёлый, да и плагины эти дурацкии похоже слетят, в этом ещё один минус таких форумов, сложность апдейта на новые версии !
 

xatop

old root
Форумчанин
Регистрация
13.03.2013
Сообщения
103
Репутация
185
Пропатчили - же вроде, дыра была в SWFUpload !



Ну и там скоро новая версия движка должна выйти
и не факт, что без дыр, однако!
Как правило дыры находят почти сразу, а вот затыкают их когда уже поздно пить "Боржоми"
 

xatop

old root
Форумчанин
Регистрация
13.03.2013
Сообщения
103
Репутация
185
О, забыл спросить; чем, например, лайвстрит не понравился?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram
О, забыл спросить; чем, например, лайвстрит не понравился?
На сколько я понимаю, на нём делают блоги, а я хотел создать именно форум на подобие vBulletin, phpbbb3 !

Эти движки ( vBulletin и phpbb3 ) не понравились, первый тем, что его чуть-ли не весь рунет юзает, а второй сложностью установки плагинов, хотя на phpbb3, можно весьма не плохие сайты делать, ну и по моему мнению, он какой-то тормознутый в плане работы с базой...
 

xatop

old root
Форумчанин
Регистрация
13.03.2013
Сообщения
103
Репутация
185
Лайвстрит тоже ближе к форуму, нежели к социалке, можно классический форум сделать на лайвстрите, можно хабраклон, коим он изначально является, но я даже магазины на лайвстрите видел. А также анонимную борду, закрытую, так что смысла нет давать на неё линк.

Советую воткнуть в поддомен и заюзать в тестовом режиме.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram