【问题标题】:Build my own CMS [closed]建立我自己的 CMS [关闭]
【发布时间】:2013-12-30 02:29:40
【问题描述】:

我了解到,除非用于学习目的,否则构建自己的 CMS 不是一个好主意。主要原因是因为缺乏安全感。高级 CMS 花费大量时间测试其 CMS 以确保其安全。我的问题是,如果我在 Laravel4、Zend 或 Symphony 等知名框架上构建自己的 CMS 会怎样?我的 CMS 不会受到保护吗?

希望我的问题很清楚。

谢谢

【问题讨论】:

  • 你有时间花时间构建一个新的框架吗?
  • 不是框架。我是说在 Laravel4 等预构建框架上构建自己的 CMS
  • 如果您编写安全代码,它将是安全的。
  • 我已经多次制作了自己的 CMS,它们都非常安全。你可以做到,但你应该尽可能地考虑保护连接和加密。
  • @Quentin 这是一场危险的游戏——依靠人类编写安全代码并不是明智之举。我们是出了名的不擅长。

标签: php frameworks content-management-system


【解决方案1】:

我认为,如果您喜欢这种方式,您可以使用框架构建您的安全 CMS,具体取决于安全框架的情况。例如他们使用的架构师、散列算法、转义恶意代码、劫持、伪造、数据库抽象和 PDO。

我可以告诉你 Zend Framework 是一个非常安全和成熟的框架,它提升了很多繁重的工作。它具有开箱即用的最安全算法。如果您知道如何使用 Zend Framework,我可以确定您可以构建安全的 CMS,因为所有最好的安全漏洞预防机制都是开箱即用的。只需使用它们。

希望有所补充。

【讨论】:

    【解决方案2】:

    当然 Laravel4、Zend 或 Symphony 框架会相对安全,但您编写的应用程序/CMS 只会与您编写的一样安全。很简单。

    【讨论】:

      【解决方案3】:

      与您提到的框架一样,框架提供了提高安全性的工具,但它们无法为您完成这项工作。您仍将负责编写正确的代码、测试安全漏洞等。

      将其与木匠相比:好的、高质量的工具将帮助他完成工作,但他仍将是使用这些工具的人。

      【讨论】:

      • 这很有道理,尼克。谢谢
      • 那是非常具有误导性的。框架为您做了很多繁重的工作。例如,许多框架为您处理身份验证方面,您甚至不必考虑它或在其余代码中处理它。 (通过扩展,这意味着您不能偶然编写关于身份验证的不安全代码。)
      • 但是,继续进行类比,有多少木匠使用他们自己制造的工具,而不是他们在 Home Depot 购买的工具?当然,如果他们制造自己的电锯,他们会有更多的控制权,但它几乎不会那么可靠。
      • 公平点,一些框架确实可以为你处理一些事情。但是,您仍然必须非常小心并了解很多安全知识才能编写安全的应用程序/CMS。
      • 写一个,是的。要使用一个,不。 Mediawiki 可以用作 CMS,您无需了解太多安全知识即可有效地进行设置。
      【解决方案4】:

      仅仅因为它的不安全性不为人所知并不意味着它更安全。

      已发布的 CMS 可能存在一些已知漏洞,但它们也会有数千或数百万小时的生产使用时间,以及数十、数百甚至数千次针对它们的攻击企图。这些攻击使开发人员能够为每个人的利益加强安全性。

      因此,虽然您的攻击向量可能需要更多的研究,而不仅仅是在黑客论坛上闲逛并找出 Zend 框架中的最新安全漏洞,但攻击者需要找到更多数量级的漏洞。

      【讨论】:

        猜你喜欢
        • 2011-02-04
        • 2012-09-12
        • 1970-01-01
        • 2016-09-12
        • 2011-12-23
        • 2018-10-22
        • 2010-10-17
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多