Показать сообщение отдельно

  #2  
Старый 04.11.2004, 14:07
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Трудно ответить на этот вопрос.
Каждый движок имеет свои недостатки и преимущества.

Могу только описать какие свойства ДОЛЖЕН иметь хороший движок:
1) Идентификация пользователей по кукам, хранящим номер сессии или хеш-пароля (первое - предпочтительней).
Крайне слабо защищены форумы передающие хеш/сессию методом GET или хранящие пароль в незашифрованном виде (такое не так уж и редко встречается).
2) BB теги должны очень тщательно парсится, воизбежание возможности XSS (в данный момент самый лучший в этом плане - phpBB).
3) Админка должна иметь двойной уровень защиты. При входе в админку юзер должен вводить свой пароль еще раз (это предотвращает доступ к админке, зная только хеш пароля).
4) Админка не должна давать возможности заливать произвольные файлы на сервер (в этом плане сейчас лучший также phpBB)

Это основные пункты. Есть еще конечно масса нюансов, но это главное.

Сейчас ни один движок не удовлетворяет всем пунктам.

Совокупно, наиболее предпочтителен VBulletin 3, но он, к сожалению, имеет XSS.
phpBB также неплох, но имеет ряд SQL-inj, кроме того несколько примитивен в использовании.
 
Ответить с цитированием