Je croyais que les trolls c'était vendredi uniquement. Je regarde mon calendrier, on est pourtant lundi :-)
WP c'est troué
Comme toutes les applications web. C'est attaqué parce que c'est extrêmement populaire donc lorsqu'on trouve une faille sur WordPress, on a des millions de cibles potentielles. (attention troll poilu des cavernes en approche) si tu trouves une faille sur Dotclear, tu divises par 10000 le nombre de cibles potentielles, mais il y en a quand même, des failles(/attention)
c'est en php
C'est en PHP, donc c'est mal ? Je te recommande de ne plus utilisé Wikipedia par exemple... ben oui, l'encyclopédie tourne avec PHP.
ça fait un bon vecteur d'intrusion pour les crackers et autres connards de
script-kiddies quand ce n'est pas à jour :/
Oui, mais si on fait bien les choses normalement, on ne touche pas au core de WordPress (idem Piwigo) et les mises à jour sont très simples (2 clics sur WordPress ou Piwigo)
L'argument du "c'est plein de failles, on va se faire hacker" n'est pas ridicule du tout, mais il faut faire un compromis, sinon on serait obligé de ne faire que du code spécifique pour chaque site pour éviter au maximum ce genre de désagrément.
[^] # Re: MediaGoblin, une petite demo n'aurait pas ete de trop
Posté par Pierrick Le Gall . En réponse à la dépêche Petites brèves : MediaGoblin, CloudStack, Walt Disney et G'MIC. Évalué à 3.
Je croyais que les trolls c'était vendredi uniquement. Je regarde mon calendrier, on est pourtant lundi :-)
Comme toutes les applications web. C'est attaqué parce que c'est extrêmement populaire donc lorsqu'on trouve une faille sur WordPress, on a des millions de cibles potentielles. (attention troll poilu des cavernes en approche) si tu trouves une faille sur Dotclear, tu divises par 10000 le nombre de cibles potentielles, mais il y en a quand même, des failles(/attention)
C'est en PHP, donc c'est mal ? Je te recommande de ne plus utilisé Wikipedia par exemple... ben oui, l'encyclopédie tourne avec PHP.
Oui, mais si on fait bien les choses normalement, on ne touche pas au core de WordPress (idem Piwigo) et les mises à jour sont très simples (2 clics sur WordPress ou Piwigo)
L'argument du "c'est plein de failles, on va se faire hacker" n'est pas ridicule du tout, mais il faut faire un compromis, sinon on serait obligé de ne faire que du code spécifique pour chaque site pour éviter au maximum ce genre de désagrément.