Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> System CMS
modic
post 6.06.2010, 20:19:16
Post #1





Grupa: Zarejestrowani
Postów: 64
Pomógł: 0
Dołączył: 18.07.2008

Ostrzeżenie: (0%)
-----


Witam

Ostatnio zabrałem się za robienie własnego CMS-a.
Co prawda narazie w pełni działa moduł Strony i w 99% Pliki, ale bardzo jestem ciekaw waszej opinii.
CMS jest napisany we frameworku Kohana, niestety nie ma ajaxa, bo nie czaję js sad.gif, nie planuję też aby umożliwiał edycje szablonów, może co najwyżej styli i fragmentów kodu.
Nazwa chwilowo jest nazwą roboczą, trzeba wymyśleć coś lepszego winksmiley.jpg
Przykładowa strona jest tylko tak na sztukę, byle działała.

http://www.mooo.modic.pl/
http://www.mooo.modic.pl/start

login: admin
hasło: admin

Czekaw na wasze opinie i sugestie, ewentualnie info o błedzie

Pozdrawiam
Go to the top of the page
+Quote Post
Tobol
post 6.06.2010, 21:39:33
Post #2





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 4.05.2009

Ostrzeżenie: (0%)
-----


CMS bez możliwości edycji szablonów...? Radzę nad tym popracować.

Co do Ajaxa, to też bieda, że nie obsługuje. Może powinieneś zainteresować się jQuery?
Go to the top of the page
+Quote Post
thomson89
post 7.06.2010, 19:54:42
Post #3





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


- Brak możliwości zmiany wyglądu - tak mi się zdaje
- Dużo rodzajów linków, ale ten sam formularz do ich dodawania. Np. treść, w dodaniu linku zewnętrznego nie potrzebna.
- jQuery - naprawdę prosty, a w przesuwaniu stron góra / dół aż błaga o dodanie
- Dodaj nową kategorię artykułu sypnęło 404
- Dodając artykuł przenosi do:
Cytat
----------------------------------------------/home/users/modic_mooo/www/
----------------------------------------------http://www.mooo.modic.pl/
----------------------------------------------www.mooo.modic.pl

- W dodawaniu artykułu dużo pól które nie wiem do czego służą - żadnej pomocy, nic. Nawet jakbym dedukował, to w polu Wyświetl w menu: powinien być select tak / nie lub radio a nie pole typu text.

+ Dobrze sie zapowiada
+ Bardzo ładnie wygląda panel
+ Teoretycznie duże możliwości dodawania stron

Reasumując: masz jeszcze trochę pracy przed sobą. Ale nie jest źle.

Ten post edytował thomson89 7.06.2010, 19:54:57


--------------------
Sklep 70%
Go to the top of the page
+Quote Post
modic
post 7.06.2010, 23:20:28
Post #4





Grupa: Zarejestrowani
Postów: 64
Pomógł: 0
Dołączył: 18.07.2008

Ostrzeżenie: (0%)
-----


Cytat(thomson89 @ 7.06.2010, 20:54:42 ) *
- Dodając artykuł przenosi do:

hehe
moduł aktualności wogóle nie jest gotowy, dlatego wysypało się smile.gif


Cytat(thomson89 @ 7.06.2010, 20:54:42 ) *
- Dużo rodzajów linków, ale ten sam formularz do ich dodawania. Np. treść, w dodaniu linku zewnętrznego nie potrzebna.

to ma byś tak że najpierw wybierasz jaki ma być typ podstrony, a potem masz odpowiedni formularz, tylę że narazie można dodawać tylko "treść"
I chyba też zrobię możliwość edycji szablonu, ale nie będzie zapisywany w bazie badych a w pliku tekstowym, przynajmniej na razie mam takie założenie

Dzięki za + smile.gif
Go to the top of the page
+Quote Post
thomson89
post 8.06.2010, 05:23:45
Post #5





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Cytat(modic @ 8.06.2010, 00:20:28 ) *
to ma byś tak że najpierw wybierasz jaki ma być typ podstrony, a potem masz odpowiedni formularz, tylę że narazie można dodawać tylko "treść"

To, to się domyśliłem.

Cytat(modic @ 8.06.2010, 00:20:28 ) *
I chyba też zrobię możliwość edycji szablonu, ale nie będzie zapisywany w bazie badych a w pliku tekstowym, przynajmniej na razie mam takie założenie

W bazie danych zapisujesz ścieżkę, czy nazwę do odpowiedniego pliku css. I po kłopocie.


--------------------
Sklep 70%
Go to the top of the page
+Quote Post
Pilsener
post 8.06.2010, 08:32:21
Post #6





Grupa: Zarejestrowani
Postów: 1 590
Pomógł: 185
Dołączył: 19.04.2006
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Tak prosty skrypt a ja już nie wiem o co chodzi - kompletnie nie rozumiem koncepcji menu, co to będą "aktualności", "pliki"? Menu także jest niespójne, klikam "dodaj stronę" i pojawia się jakaś farma linków, nie wiadomo gdzie się jest i jaka jest struktura panelu. Brakuje helpa, wszystkie strony w jednym miejscu, a jak stron będzie kilka tysięcy albo chociaż kilkaset?

Moim zdaniem nie warto kombinować po swojemu tylko trzymać się standardów: wyjść od struktury drzewa, czyli kategorie/podkategorie serwisu, które zapełniamy szablonami, panelami, modułami, rozszerzeniami, stronami z treścią, stylami, menu i tak dalej. Struktura PA także powinna być oparta o drzewo - proste i funkcjonalne menu oprzeć o jeden z uznanych standardów.

I bez sensu jest robić CMSa gdzie edytuje się tylko treść, bo to żaden CMS dla mnie tylko statyczna strona, gdzie edytujemy środek, od CMSa oczekuje się znacznie więcej. Warto też pomyśleć o wsparciu dla SEO.
Go to the top of the page
+Quote Post
karol33
post 21.06.2010, 07:03:05
Post #7





Grupa: Zarejestrowani
Postów: 42
Pomógł: 1
Dołączył: 23.02.2010

Ostrzeżenie: (10%)
X----


dokładnie - jeszcze dużo pracy


--------------------
dla reklamobiorcow, hull, strony
Go to the top of the page
+Quote Post
SHiP
post 22.06.2010, 11:51:15
Post #8





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Nie testowałem ponieważ już samo logowanie jest słabo zrobione(a nie wierzę ze Kohana nie ma narzędzi). Chodzi mi o SQL Injection. Zalogować się można nawet bez znajomości hasła. Wystarczy jako login podać...
Kod
admin' OR '1


Przewiduję, że na stronie będzię więcej takich dziur(choć pewnie większość z grupy Blind SQL Injection)

Pozdrawiam

PS: znalazłem jeszcze jedną dziurę. Umieszczając na forum obrazek o adresie http://www.mooo.modic.pl/menu/delete/427/tak spowoduję usunięcie tej pozycji jeżeli wejdziesz na forum nie wylogowując się ze swojego panelu. Popraw to...

Ten post edytował SHiP 22.06.2010, 12:00:28


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
modic
post 22.06.2010, 18:32:01
Post #9





Grupa: Zarejestrowani
Postów: 64
Pomógł: 0
Dołączył: 18.07.2008

Ostrzeżenie: (0%)
-----


dzięki, masz +

kohana filtruje całą tablice POST, tyle tylko, że prace wciąz trwają i kilka dni temu wyłączyłem to filtrowanie, jedna dziura załatana, nad tą drógą jeszcze pomyślę
Go to the top of the page
+Quote Post
Quantum
post 22.06.2010, 19:44:58
Post #10





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Wyłącz możliwość przesyłania plików skryptowych przez panel admina przynajmniej na czas gdy udostępniasz go publicznie winksmiley.jpg ..jeżeli chodzi o kod, to nie wykorzystujesz wielu rzeczy jakie daje Ci kohana. Jako pierwsze rzuciło mi się w oczy to, że wrzucasz dane na sztywno z tablicy POST w środku zapytania - niebezpiecznie i nieelegancko. Gdy używasz framework-a, powinieneś używać narzędzi jakie ze sobą niesie - nikt ich na darmo nie stworzył. Zastanów się nad przebudowaniem tej aplikacji na moduły - będzie to dużo elastyczniejsze rozwiązanie.

Ten post edytował sniffer32 22.06.2010, 20:07:10
Go to the top of the page
+Quote Post
ShadowD
post 22.06.2010, 21:31:19
Post #11





Grupa: Zarejestrowani
Postów: 1 333
Pomógł: 137
Dołączył: 25.03.2008
Skąd: jesteś??

Ostrzeżenie: (0%)
-----


Nie mogę się zalogować do Pa....


--------------------
Mój blog - o wszystkim i niczym ale zazwyczaj związane z informatyką! ;-)
Githube

Usługi spawalnicze i monterskie | Park linowy Lublin i Okunince
Go to the top of the page
+Quote Post
modic
post 22.06.2010, 21:44:01
Post #12





Grupa: Zarejestrowani
Postów: 64
Pomógł: 0
Dołączył: 18.07.2008

Ostrzeżenie: (0%)
-----


Cytat(ShadowD @ 22.06.2010, 22:31:19 ) *
Nie mogę się zalogować do Pa....

zmieniłem hasło, jak skrypt będzie bardziej gotowy i mniej dziurawy to jeszcze raz wrzucę do oceny
Ew. poproś SHiP to ci się włamie, albo lepiej tego cwaniaka co mi zmienił hasło w bazie danych winksmiley.jpg

Ten post edytował modic 22.06.2010, 21:57:46
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 12.06.2025 - 20:17