• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Информация DataLife Engine v.5.7 Final Release

Как вам новый DLE 5.7?

  • Нормально

    Голосов: 51 44,7%
  • Херня

    Голосов: 32 28,1%
  • Пойдёт

    Голосов: 31 27,2%

  • Всего проголосовало
    114
Статус
В этой теме нельзя размещать новые ответы.
Да хотя бы эта - Для просмотра ссылки Войди или Зарегистрируйся Превосходит DLE по безопасности раз в 10
Ну DLE в принципе позиционируется как легкий новостной двиг для сайтов с большой посещаемостью. Скажем, он может при выводе главной страницы делать всего 1-2 запроса к базе. А в отдельных случаях вообще не делать.
А сколько, к примеру, запросов дает EasyPortal (я скачал но еще не смотрел этот двиг) ?
И на основании чего такой вывод касательно безопасности сделан ? В текущей версии ДЛЕ вроде бы особых дыр нет. По крайней мере в широких кругах о них неизвестно. И не будем забывать, что чем популярнее двиг тем больше дырок в нем ищут и находят. Может быть этот EasyPortal, имея сопоставимую популярность, имел бы внушительный список багов и уязвимостей.
 
Ну DLE в принципе позиционируется как легкий новостной двиг для сайтов с большой посещаемостью. Скажем, он может при выводе главной страницы делать всего 1-2 запроса к базе. А в отдельных случаях вообще не делать.
А сколько, к примеру, запросов дает EasyPortal (я скачал но еще не смотрел этот двиг) ?
И на основании чего такой вывод касательно безопасности сделан ? В текущей версии ДЛЕ вроде бы особых дыр нет. По крайней мере в широких кругах о них неизвестно. И не будем забывать, что чем популярнее двиг тем больше дырок в нем ищут и находят. Может быть этот EasyPortal, имея сопоставимую популярность, имел бы внушительный список багов и уязвимостей.

Тогда в 2-х словах предыстория. Еще в конце прошлого года я взялся ради интереса за полное соитие DLE и NewsGrabbera. В связи с тем, что соитие именно полное с кучей разных дополнительных фич, которых не было в исходниках пришлось основательно покопаться в коде, то есть считать и отрисовать его от а до я. Что касательно дыр, то я нашел в версии 5.7 три. Я не хаккер и меня они интересовали совершенно с другой стороны... Со стороны защиты. 2 удалось легко закрыть... с одной ковырялся полдня... вроде закрыл... пока не уверен. Так вот, перекопав код пришел к выводу, что очень много отличий скажем от версии 4.0 нет. Да, парни двиг дорабатывают. Но все, что было написано ими ранее - так и остается в той зачаточной стадии. И странное дело... Я скачиваю сторонний модуль, ставлю его на версию 5.5. Читаю анонс версии 5.7 там это уже решено. Смотрю код - а он одинаков. И это мне пытаются продать?

EasyPortal - это один из примеров. Я знаю еще как минимум 10-15 cms превосходящих DLE по всем показателям. То что они грамотно его продают - это да... Никто не разу не задумался почему они его не зазендят? Пятый зенд стоит всего 600 долларов. Они себе могут его купить по счету раз. И не делают этого играясь в игру найди метки... Ответ я думаю очевиден:
1. Как тогда будут разрабатываться сторонние модули, многие из которых представлены на официальном сайте(!) которые потом они будут интегрировать?
(На западе это был бы полный нонсенс и фирма не продала бы ни одной копии).
2. За счет чего двиг будет набирать популяризацию?

Теперь о запросах. У меня разработана профессиональная cms для клиентов. (стоимость на порядок выше, по этому с DLE даже не сравниваю). Так вот при любом раскладе и не зависимо от того где находится человек она делает 1, динамически формируемый запрос.

А вот еще один пример - пожалуй самый жестокий:
Для просмотра ссылки Войди или Зарегистрируйся

И это официальный сайт???

Резюме: двиг написан. своего пользователя нашёл. другие - пишут исправления. конечный пользователь платит. в принципе что ещё надо? supprt - только в форуме. в реестре интеллектуальной собственности не зарегистрирован. главное это бабло.

P.S. Здесь выражено моё субъективное мнение, как человека, вынужденно-добровольно связавшегося с глубоким ковырянием. Проще написать новый, чем идеализировать этот.
 
sergeus
Спасибо за развернутый ответ :ay: Приятно слышать грамотное мнение.
Я тоже делал интеграцию NewsGrabber'a и ДЛЕ (тогда еще версии 4.5). Даже сайт работал пару месяцев (потом надоел просто). Но, правда, копаясь в коде дырок не нашел. Правда, и не искал, да и уровень пониже твоего будет. А с модулями ты верно подметил - раньше не обращал внимание, а последние 3-4 версии тоже с любопытством наблюдаю как код из модулей внаглую мигрирует в основной код двига. Хочется, конечно, верить, что авторы модулей негласно получают от celsoft'a какие-то разовые "отступные". Но это мои домыслы.
Спасиб, твоего поста мне как-раз нехватало чтобы окончательно "прозреть" :) Буду искать/подбирать замену.
 
Ты sergeus наверно эту тему и развернул, чтоб людей к себе подтянуть.... или может я и не прав... но такое мнение сложилось....
 
Ну странные люди. К чему подтягивать, если ничего нету!!! Да делаю, да пишу, как и написал выше. Но готового ничего еще нет. Когда будет - рекламировать на нулледе не буду по этическим соображениям. Есть масса других способов.
Просто увидел до боли знакомую тему. Я тут почти с самого открытия и решил поделиться.
 
Будет альтернатива. К 1-му июня уже будет релиз. Счас бэта.
 
Будет альтернатива. К 1-му июня уже будет релиз. Счас бэта.
sergeus,
не обижайся, но все что ты тут пишешь, это всего лишь активное рекламирование своего движка с попутным обгаживанием конкурентов..
Никто не спорит, что в DLE могут быть и есть дыры, но где они? Ты их привел?! Кроме того, что ты написал о найденных тобой 3 дырах нет ничего..
Я не спорю, у тебя может быть хороший двиг.. но для кого такие условия?! Хочешь двиг - хостись у тебя! И много ты назовешь сайтов, которые предпочтут использование твоего двига DLE?
Может ты не в курсе, но DLE это варезный двиг (по крайней мере большинство сайтов, использующих DLE, это варезники). И он полностью соответствует варезнику.. Дешевая стоимость, легкость настройки с малой нагрузкой и простота..
Не стоит забывать еще, что варезники частенько имеют проблемы с хостингом и бегут с сервака на сервак..
И ты их разместишь у себя? Лично я так не думаю, так как единственное, что ты этим добъешься, - это конфискация сервака.. А покупать твой двиг за 1400 вечно зеленых тоже явно никто не будет..

P.s.: Усли ты знаешь о дырах, то думаю все будут тебе только благодарны если ты приведешь их здесь.. Хотя я думаю что этого не будет :)
 
Думаю, он не обижается. Прочтя его постинг по поводу "хреновитости" dle в плане безопасности, и таинственного "есть по-круче, но даже и рекламировать не стану вам, слабакам" , после его последующего постинга с указанием ссылки на свой cms ,речь идёт именно о саморекламе. Никаких конкретных фактов, кроме пустого "как я заколебался с вашим dle" нет. По поводу проверки оффсайта на ошибки можно море крутых стайтов туда ввести, и результат будет ещё круче. Не в коде дело, а в информации. По гибкости и простоте установки и разрастающейся функциональности dle oпережает (на мой взгляд) jomla,mummla, hrjumla & Co. Но тут, как говорят, на вкус и цвет товарищей нет. Кому поростота, а кому всё через задницу, зато с умным видом,..каждый выбирает своё.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху