• [^] # Re: Import depuis WP

    Posté par . En réponse à la dépêche Pelican, un générateur de blog statique.. Évalué à 1.

    Ce projet à l'air très intéressant [...]

    Perso, je pense qu'il est bien plus qu'intéressant. Bon, j'admets volontiers que c'est en lisant cette dépèche que j'ai appris qu'il en existait d'autres de ce type mais je ne vois que des avantages à ce genre de gestion. (Attendez avant de tirer ;) ...)

    Comparé aux systèmes avec bases de données, utilisées principalement pour stocker des articles statiques (et même si à la base on a affaire à un gestionnaire de communautés, on se retrouve souvent avec un CMS incluant d'office une base de données), on élimine du coup une tripotée de failles de sécurité potentielles (attaques par injection SQL, écriture sur disque par le serveur web, parcourt du système de fichiers par le service web, etc).

    Perso, je préfère sacrifier du dynamisme en faveur de la sécurité. (Si c'était à refaire, on ne m'y reprendrais d'ailleurs plus.) Un tel système favorise d'ailleurs la séparation entre les contenus dynamique et statique. Rien n'empêche d'ailleurs, à l'instar de disqus, d'avoir un service de commentaires dans un environnement séparé (p.ex. un conteneur OpenVZ, un chroot apache/lighttpd ou que sais-je) et de lier le tout via des blocs interprétés dans un module apache (j'invente) ou via Javascript et des services web, authentifiés ou non à travers un SSO.

    Avec un contenu dynamique séparé, on ne doit pas fermer le site en cas de maintenance de la base de données, par exemple et le contenu peut rester accessible. Autre avantage non négligeable aussi, c'est la réplication par SSH, GIT, SVN... D'accord, on déplace [les conséquences et l'impact de] la sécurité mais au moins [il est possible de faire en sorte qu'] une attaque en règle ne modifiera pas le contenu (ou les articles).

    J'ai toujours rechigné à installer des CMS à base de données, estimant que ça revenait à se chercher des ennuis comme un aimant attire la limaille...