После трех лет разработки выпущен (http://typo3.org/news-single-view/?tx_newsimporter_pi1[...) релиз открытой системы управления web-контентом TYPO3 4.3.0 (http://typo3.org/download/release-notes/typo3-43/). Основные улучшения:
- Представлен полностью переработанный интерфейс для редактирования контента, в котором реализованы интуитивно понятные элементы управления, возможность перемещения частей страницы при помощи "drag & drop" и активно используется AJAX для фонового сохранения результатов изменений. Поддерживаются как классические шаблоны, так и шаблоны TemplaVoila;
- Из параллельно развивающегося фреймворка FLOW3 (http://flow3.typo3.org/) в TYPO3 перенесена поддержка технологий Extbase и Fluid. Extbase позволяет создавать модули с использованием парадигмы MVC (Model View Controller), а Fluid является инновационным движком для обработки шаблонов. Обе технологии являются предтечей функций, разрабатываемых для TYPO3 5...URL: http://typo3.org/news-single-view/?tx_newsimporter_pi1[...
Новость: https://www.opennet.ru/opennews/art.shtml?num=24465
вот это cms, это я понимаю. технологии!
> Пароли пользователей теперь сохраняются в виде MD5-хэша, вместо хранения в открытом виде.вот это прорыв!
Я так думаю, что и в "открытом" виде с залатанными дырами эти пароли хрен возьмёшь. Но видно решили подстраховаться.
>Я так думаю, что и в "открытом" виде с залатанными дырами эти
>пароли хрен возьмёшь. Но видно решили подстраховаться.По моему мнению, безопасность TYPO3 всегда была ниже некуда (http://secunia.com/advisories/search/?search=TYPO3). Прочитал в заметках к новому релизу "Although TYPO3 is considered to be one of the most secure Open Source Content Management Systems available, TYPO3 version 4.3 improves security even further" думаю ну наконец-то осознали проблемы и провели рефакторинг кода. Но как оказалось как были страусом, зарывающим голову в землю, так и остались. Вместо решения проблемы в корне и устранения причин дырявости кода, они хэширование паролей объявили панацеей от всех бед.
>Я так думаю, что и в "открытом" виде с залатанными дырами эти
>пароли хрен возьмёшь. Но видно решили подстраховаться.С боевого сервера, может быть, и не возьмешь, а вот из бекапа базы данных, валяющегося на виндовой машине, - запросто. По своему опыту знаю ;)
Переводчик ошибся, в оригинале написано, что они Salt добавили к MD5-хэшу(который по умолчанию).
Да, действительно: почему бы к каждой новости о CMS не публиковать её язык и основные особенности? Не все же знают про все цмс, да и проще написать пару слов, чем заставлять тысячи читателей "гуглить".
на пхп оно
Зачем каждую новость превращать в энциклопедическую статью? Для тех, кто не знает, обычно даны ссылки на соответствующий сайт, так что даже гуглить особо не надо. А вообще, это же новостной раздел, а не энциклопедия.
Joomla - наше все!
Тут, кстати, как и в сообществе линукс-дистрибутив-строителей: полный зоопарк.
Что мешает объединить силы и сделать одну CMS где есть все, от полной безопасности до полной плагин-кастомизации. Нет, каждый тянет одеяло на себя.Люблю за отсутствие этого маразма FreeBSD и Microsoft.
Аминь.