界面不同了
-
- 超级会员
- 帖子: 694
- 注册: 2001-02-05 13:00
- 联系:
我在bsd论坛看老大delphij多所指摘phpbb,原文如下:
“phpBB的问题很多很多,并不是每一个论坛都有那么多的问题,简单的SQL注入,XSS,只要设计严谨加上好的编码习惯就很容易避免。
phpBB在安全方面它有非常不光彩的历史,过去的一年之内几乎每一个新的release都是安全更新,如果你订阅了它的cvs commit mail,你会发现它的开发人员甚少认真地撰写commit log,对于安全问题采取回避的态度,只有在BugTraq公开揭露一个漏洞才能有效地激发他们发布补丁的热情,release出来的tarball居然还能摁回去再改,phpBB的安全问题不是技术问题,而是态度。”
网之鹰大老是不是换个什么别的,比如fudforum.org,ipb什么的。
“phpBB的问题很多很多,并不是每一个论坛都有那么多的问题,简单的SQL注入,XSS,只要设计严谨加上好的编码习惯就很容易避免。
phpBB在安全方面它有非常不光彩的历史,过去的一年之内几乎每一个新的release都是安全更新,如果你订阅了它的cvs commit mail,你会发现它的开发人员甚少认真地撰写commit log,对于安全问题采取回避的态度,只有在BugTraq公开揭露一个漏洞才能有效地激发他们发布补丁的热情,release出来的tarball居然还能摁回去再改,phpBB的安全问题不是技术问题,而是态度。”
网之鹰大老是不是换个什么别的,比如fudforum.org,ipb什么的。
YOSHIMITSU 写了:我在bsd论坛看老大delphij多所指摘phpbb,原文如下:
“phpBB的问题很多很多,并不是每一个论坛都有那么多的问题,简单的SQL注入,XSS,只要设计严谨加上好的编码习惯就很容易避免。
phpBB在安全方面它有非常不光彩的历史,过去的一年之内几乎每一个新的release都是安全更新,如果你订阅了它的cvs commit mail,你会发现它的开发人员甚少认真地撰写commit log,对于安全问题采取回避的态度,只有在BugTraq公开揭露一个漏洞才能有效地激发他们发布补丁的热情,release出来的tarball居然还能摁回去再改,phpBB的安全问题不是技术问题,而是态度。”
网之鹰大老是不是换个什么别的,比如fudforum.org,ipb什么的。
谢谢建议, 数据库格式和遗留惯性,如果新站点就很简单喜欢那个就可以换那个。
唉 在我最忙的时候出问题,过几天重规划一下网站。
在线用户
用户浏览此论坛: 没有注册用户 和 9 访客