Drupal的安全性与Plone相比如何?

was*_*ans 4 drupal plone

Drupal的安全性与Plone相比如何?

注意:

如果比较包括Drupal的V.7和Plone的V.4,那将会很棒.

谢谢

lim*_*imi 14

有一个很好的概述Plone如何处理Web应用程序世界中的十大安全问题:

http://plone.org/products/plone/security/overview

像FBI,CIA和欧洲网络与信息安全局(ENISA)这样的组织都使用Plone,如果这是一个迹象.

Plone在任何主要CMS的安全性方面都有最佳记录,我们非常重视.我们有一个围绕沙盒,适当的ACL和强大的安全模型构建的体系结构.

Drupal有一个非常可怕的安全记录(参见另一条评论中引用的CVE编号),其他两个主要的基于PHP的框架(Wordpress和Joomla)也是如此.Plone是基于Python的,但你可能已经知道了.

Plone使得编写安全附加组件变得更容易,因为我们有一个适当的安全模型,这使得编写本质上不安全的代码变得非常困难.这与其他系统不同,是另一个核心差异化因素.

(是的,这个答案有偏见,我是创始人之一;)

  • 语言的选择与安全性有很大关系.使用C,您必须进行自己的内存管理.所以你有缓冲区溢出等等,这是大多数病毒的基础.使用动态语言(python,ruby,perl,php),这不是问题.所以:语言选择很重要.关于PHP与Python:python是为干净整洁的编程而设计的,php用于为"解析的html页面"添加简单的自动化.需要不同的保护措施.PHP,imho,允许你做任何事情.所以python对我来说似乎更安全. (4认同)