Возвращаясь к теме собственной CMS
Сравнительно не так давно я писал о преимуществах и недостатках собственной CMS. Ну что-же, собственная система для управления контентом на сайте была мною создана и протестирована на предмет скорости, надежности и безопасности. Тестирование проводилось как лично мною так и группой заинтересованных лиц. все показатели в норме))
В базовую комплектацию системы вошел следующий функционал:
- добавление\удаление\редактирование новостей
- создание\удаление категорий новостей
- настройка личного профиля пользователя (расширяемые поля профиля)
- управление пользователями
- группы пользователей
- создание\удаление опросов на сайте
- авторизация пользователей
- куча различных настроек системы
по желанию с легкостью добавляются модули:
- спортивные прогнозы на сайте
- прием платежей на сайте wm, яд и прочие…
- компонент агенства недвижимости со всеми возможными соответствующими функциями
- картинная галерея, с настраиваемыми полями
- компонент блога
Преимущества в данной системе в том, что теперь нет нужды затачивать громоздкую Joomla под выполнение специфической задачи, когда от Joomla всего навсего то требуется стандартный пакет базовых функций, перечисленных мною выше.
Итог: Мы получили собственную CMS систему (можно ее назвать мини фреймворком) для использования ее как базу под сайт. И вся задача программиста в дальнейшем лишь сводится к написанию бизнес логики.
На момент написание статьи, на моей CMS уже построено 7 сайтов, все сайты абсолютно уникальны и имеют совершенно разный бизнес-функционал.

Автор:







Круто было бы если бы собственная CMS могла бы принимать плагины, компоненты, и модули таких известных систем как Joomla, WordPres, DLE, и др.
Так сказать универсальная CMS система объединяющая возможности таких гигантов, как см.выше=)
Доброго времени суток, ссылочку на ЦМС чего-то найти не могу ))).
Хотельсь бы протестировать и сравнить. Просто сам создал и тестирую ЦМС-ку.
На данном этапе(тестирования) меня интересует момент с безопасностью, в часности XSS, Flood, ddos и система цензуры(антимат). Просмотрел кучу кода и на данном этапе остановился на XSS защите из CodeIgniter(вырвал с корнями и подстроил под себя+ добавил кое-что), антимат построил сам(т.к. норм не нашёл, может плохо искал). Есть в инете пару продвинутых систем защиты, но они как мамонты, не хотелось поерегружать систему. Flood i ddos- отдельная тема, на чистом PHP крайне сложно что-то предпринять, это больное место если арендуем не сервер, а пользуемся хостом(хотя хостер должен следить за всем этим). В случаи flood-а и ddos использую класс котороый пользуется shared memory, проблема только в том что не везде это катит, т.к. отключено.
Хотелось бы узнать как у вас обстоят дела с этой конетелью?
Для защиты от XSS используется система работающая по принципу запрещения, т.е. по средствам различных фильтров, проверок и прочих манипуляций присланные от пользователя данные чистятся от всего этого хлама. Также реализована защита от SQL инъекций.
Флуд и ддос это вообще отдельная тема, т.к. для борьбы с данными видами атак необходимо подходить к вопросу с целым комплексом различных мер. Но все же в системе присутствует инструмент для предотвращения атак малой и средней степени, по средствам занесения IP в ЧС, временного отключения сайта и т.д. По умолчанию данная функция отключена, но пользователь может по желанию активировать её.
Антимат не реализован, по причине того, что моя система используется на разрабатываемых мною проектах и как правило это системы с эксклюзивной бизнес логикой, имеющие строгий контроль над пользовательским доступом.
Классические порталы разумеется на rcheCMS тоже приходится строить, но пока без антимата. Уверен в будущем он будет реализован… по мере надобности.
на данном этапе также до конца не реализована система кэширования страниц и sql запросов.. идет работа))
на CodeIgniter поглядываю))