The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимые сайты на базе Joomla и WordPress в массовом порядке..."
Отправлено Аноним, 13-Дек-12 18:32 
> Гибкость, масштабируемость, возможность делать реальные вещи быстро и удобно.

Вы так говорите как будто у других с этим огромные проблемы. Вон ливстрит например - обслуживает целую хабру с дофига юзерей. И вообще чего-то лучше для коллективных бложиков как-то мне вообще не попадалось.

> Какая разница, 20 минут или не 20? Где тратилось 60 - тратится 20.

Нормальная CMS не пишется ни за 60 минут, ни за 20. И даже плагин к ней за столько не пишется. Хотя у быдлокодеров от софтостроения еще и не такие пируэты встречаются.

> Где тратилось 6000 - тратится 500. Все задачи состоят из мелких подзадач,

Просто у вас они судя по всему поставлены так: быстренько слупить бабла чисто за кодинг, а там пусть хоть потоп. Ну знаете, с такими наколенщиками очень геморно иметь дело. Потому что наколенщик потом раз и в кусты. А поддерживать самопал становится некому. Или наколенщик начинает конкретно борзеть, требуя неадекватные объемы бабла. В общем получается полный залет. Т.е. затраты дофига бабла с отстойным результатом.

> плюс немаловажна такая вещь, как интеграция мелких модулей в одно
> решение. И тут, куда не плюнь, всё выходит быстрее, удобнее и нагляднее.

...при том - исключительно для самого наколенщика.

> Код на bottle.py, который wiki за 23 минуты, поймёт, что он делает,
> даже тот, кто вообще python не знает. :)

Но функционал медиа-вики с таким же набором фич и такой же степенью обезглюченности не появится и за год вкалывания большой команды. Не то что за 23 минуты. Просто до питонистов как-то не допирает что создание качественного продукта - это не только "ударными темпами накодить за 20 минут действующий макет". Есть некоторая разница между созданием на коленке за полчаса (действующей) ракеты для фейерверков и построением ракеты способной затолкать на орбиту спутник.

>> "зато не на пыхе" к рассмотрению вообще принимать глупо.
> Я не могу полагаться на joomla, потому что завтра меня сломают, украдут
> данные и дискредитируют бренд. Я лучше потрачу денег, и сделаю так, как мне надо.

Ваше право. Тем не менее, есть проекты на php которые не ломают. И есть на том же питоне которые ломают. По поводу чего такие брызги попаболи по всему форуму уже несколько достали.

> И php здесь не может обеспечить достаточного качества

Я почему-то думал что пишет не ЯП а программист. Если у одних может а у других нет - выводы напрашиваются. Ну или идите, сломайте уже phpbb3, наконец? Только не надо про всякие левые плагины взятые с потолка и писанные фиг знает кем втирать. Вполне конкретный продукт разломайте, ага?

Сам вордпресс кстати тоже не то чтобы сильно дыряв. Ломают обычно кучу плагинов писанных черт знает кем и как. Такими же наколенщиками как вы в основном, за 20 минут. Потому и ломают. Ибо за 20 минут - ни архитектуры, ни безопасности, ни тестирования. Вообще ни-хре-на. Да и у джумлы как видно из новости сломали какой-то аддон. Чем тут сама джумла виновата - вообще непонятно. Тем что разрешила аддоны вгружать чтоли? Ну вот и расплата за гибкость, фигли :)

> и достаточной масштабируемости.

А чем таким пых принципиально хуже в плане масштабируемости чем все остальное?

> Если нет лишних нескольких миллионов долларов, чтобы написать свой hiphop, решающий проблемы php,

...то можно пойти и нагло взять уже открытый hiphop забесплатно, ололо :)

> php лучше вообще не выбирать, потому что потом аукнется так, что потребуется
> в разы больше денег и времени, чтобы исправлять проблемы.

Ну да, наверное именно поэтому тот же питон юзают только богатые корпорации. А мелким проектам оплачивать услуги всяких буратин-велосипедистов попросту контрпродуктивно.

> С нормальным каркасом проблем меньше, изначально.

Тезис нормальности каркаса не подтвержден наличием нормальных продуктов на основе оных. Которые хотя-бы конкурировать с пыховской вебней смогут без скидок, чтоли.

> На python написан neutron ide. На nodejs - cloud9. Какой есть хороший аналог на php?

Понятия не имею. Мне не требуется ни ide на питоне, ни облако на JS. Ни аналоги этого на пыхе. У меня такое ощущение что вы просто западаете на всякий маркетинговый буллшит, судя по перечисленному.

> На ruby написан redmine/chiliproject.
> На python - trac/bloodhound. Какой есть хороший аналог на php?

А никакого. К счастью. Поэтому нормальные люди ставят отдельно медиавики и отдельно багтрекер. А раздолбаи - что-то из этих 2 уродов. Так что в итоге получается уродская вика, которой никто не пользуется из-за ее у...щности и недоношенный багтрекер, в который идут только если там вообще ядерные взрывы от работы программы. А лишний раз с таким крапом дело иметь никто добровольно не желает. Нахрен нужны эти гибриды подъемного крана и экскаватора я честно говоря вообще не понимаю. По крайней мере, конкретная реализация затеи в этих двух - просто АД.

> Да, на php есть owncloud. Но недостатки сервероориентированности php мне просто не
> дают им воспользоваться. И веб-сервер я менять не хочу.

Не очень понял насчет вебсервера. Зачем его менять? Пых вроде работает с почти любым. Какие-то извращенцы его даже к IIS вроде прикручивать умудряются. Хоть мне и не совсем понятен смысл этого деяния, но каждый дро^W как он хочет.

Лично мне на данный момент наиболее симпатичен нжинкс, но это в основном за реактивную отдачу статики и умно сделанное кеширование в статику (вот там - масштабируемсть, если с умом юзануть, это да).

> Какой мне толк с приложения, если я не могу его просто взять и
> запустить? В python/ruby/node есть и удовлетворение всех зависимостей,

Спасибо, у меня в системе для этого есть пакетный менеджер. Какая-то левая посторонняя активность велосипедистов, пытающихся делать сие в обход оного - unwelcome.

> у php огромные проблемы с безопасностью, от парадигмы "что вижу, то и пою",
> до мотивации писать небезопасный код

Не вижу никакой особой мотивации. Более того, доверия к поделкам написанным за 20 минут я тоже как-то не испытываю. Ибо автор вообще ни в зуб ногой как выглядит нормально поставленный процесс разработки качественного софта.

> плюс отсутствие автообновления.

Как бы обновление кода той или иной скриптоприблуды и аддонов - на совести ее авторов. А сам пых пакетный менеджер обновит. Приблуду тоже в принципе может, если она в репах есть. А вот потуги с выносом недо-аналога ПМ куда-то в сторону - нафиг-нафиг. Нафига мне 2 сущности в системе пытающихся делать одно и то же?

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру