A co mi tam... te?? zabior??? g??os w dyskusji

A my??l???, ??e jestem uprawniony o tyle, ??e sam obecnie pracuj??? nad systemem funkcjonuj???cym na podobnej zasadzie jak fora internetowe. I jest to element mojej pracy magisterskiej. Wi???c podchodz??? do sprawy powa??nie.
Nigdy nie g??osi??em, ??e phpbb jest z??ym systemem. Jest _prawie_ kompletny, rozbudowany a jednocze??nie prosty w obs??udze i zarz???dzaniu. Nie jest natomiast prawd??? i?? jest bezpieczny i ??atwy w konserwacji - dowody na to przedstawi??? w dalszej cz?????ci.
Po prostu uwa??am, ??e s??? lepsze systemu, np. IPB czy SMF, a tak??e sporo mniej znanych.
To troch??? tak jak z mp3 - ka??dy to u??ywa tylko dlatego, ??e "ka??dy to u??ywa"; podczas gdy s??? lepsze formaty (ogg, flac).
Oczywi??cie mo??na mie??? do mnie zastrze??enia, ??e IPB kosztuje i to nie ma??o. Ale ju?? dor??wnuj???cy mo??liwo??ciami SMF jest darmowy (tutaj niekt??rzy maj??? zastrze??enia, ??e jest ma??o przetestowany).
Zreszt??? odwiedzaj???c stron??? OpenSourceCMS mo??na znale????? du??o wi???cej naprawd??? niez??ych system??w forumowych.
Dlaczego phpbb jest ma??o bezpieczny?
Ot???? gdy powstawa?? to nikt nie my??la?? o bezpiecze??stwie. Prawd??? jest, ??e przez kilka ostatnich lat zosta?? na tyle poprawiony, ??e mo??na wierzy??? w stabilno????? dzia??ania, aczkolwiek kolejne exploity wci????? s??? ujawniane.
Niestety du??o gorzej sytuacja wygl???da z pluginami (czy modami jak kto woli). Te, cz???sto pisane w "nocy po imprezie" (znam takie przypadki

) nie prezentuj??? wysokiej jako??ci. Na stronach secunia nie trudno znale????? na to dowody.
Modyfikacja przemo jest pe??na takich dziurawych mod??w. Kwesti??? nie jest _mo??liwo?????_ znalezienia dziury, ale tylko czas potrzebny na znalezienie.
Zna??em kilka exploit??w, chyba wi???kszo????? jak nie wszystkie s??? ju?? za??atane; cho??? np. ten problem ze sid i cookies wci????? jest powa??nym zagro??eniem.
Warto pami???ta???, ??e jednym z g????wnym cel??w projektu phpbb 3.0 by??o w??a??nie poprawienie bezpiecze??stwa. Autorzy zdecydowali si??? napisa??? kod od pocz???tku, zamiast poprawia??? stare b?????dy. Po prostu kod phpbb 2.0 jest ju?? tak po??atany i tak chaotyczny, ??e coraz ci?????ej jest poprawi??? kolejne problemy.
Polecam ka??demu zajrze??? do kodu php 2.0 a nast???pnie por??wna??? to z kodem wklepanym w projekcie Phorum. R????nica jako??ciowa jest pot?????na. Na tej podstawie mo??na zrozumie???, dlaczego w chwili obecnej Phorum praktycznie zdominowa?? rynek ma??ych, embended system??w forum (chocia?? ma jeszcze kilka innych atut??w).
Tyle moich spostrze??e?? jak na ten wiecz??r, mi??ej lektury
