<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Ужасы таксономии в WordPress</title>
	<atom:link href="http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/</link>
	<description>Quod scripsi, scripsi</description>
	<lastBuildDate>Wed, 08 Feb 2012 14:51:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-3125</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Wed, 17 Mar 2010 20:24:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-3125</guid>
		<description>Я собирался, но времени нет.

У меня есть одна патченная сборка WordPress, но из-за NDA я не могу её открыть.</description>
		<content:encoded><![CDATA[<p>Я собирался, но времени нет.</p>
<p>У меня есть одна патченная сборка WordPress, но из-за NDA я не могу её открыть.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Renar</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-3123</link>
		<dc:creator>Renar</dc:creator>
		<pubDate>Wed, 17 Mar 2010 19:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-3123</guid>
		<description>А чем существующие плагины для той же сапы вас не устраивают?</description>
		<content:encoded><![CDATA[<p>А чем существующие плагины для той же сапы вас не устраивают?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Konstantin</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-3122</link>
		<dc:creator>Konstantin</dc:creator>
		<pubDate>Wed, 17 Mar 2010 19:31:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-3122</guid>
		<description>Не собираетесь свои сборки Вордпресса делать? Может бы написать нормальный виджет для вставки сапокода/счетчиков.</description>
		<content:encoded><![CDATA[<p>Не собираетесь свои сборки Вордпресса делать? Может бы написать нормальный виджет для вставки сапокода/счетчиков.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Ал</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1988</link>
		<dc:creator>Ал</dc:creator>
		<pubDate>Sat, 08 Aug 2009 13:19:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1988</guid>
		<description>Ваши записи произвели на меня огромное впечатление, заставили думать по-другому. Продолжайте свои творческие поиски, а я буду следовать за Вами!</description>
		<content:encoded><![CDATA[<p>Ваши записи произвели на меня огромное впечатление, заставили думать по-другому. Продолжайте свои творческие поиски, а я буду следовать за Вами!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1845</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Wed, 24 Jun 2009 17:08:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1845</guid>
		<description>&lt;blockquote&gt;плагины к WordPress в основном плодятся от безысходности&lt;/blockquote&gt;

С этим не соглашусь. На мой взгляд, в ядро не стоит запихивать все подряд — смысл туда помещать то, чем будут пользоваться 10% пользователей? Достаточно развитой системы фильтров/хуков. Но это моё ИМХО.

&lt;blockquote&gt;Возьмем очень простой пример: разместить в сайдбаре счетчик и какой-нибудь php-код.&lt;/blockquote&gt;

Текстовые виджеты никто не отменял. А размещать произвольный PHP-код — это небезопасно: если через уязвимость ядра/темы/плагина злоумышленник сможет получить доступ к базе, он в этот произвольный PHP-код может запихнуть свой шелл-код. Который потом будет непросто обнаружить.</description>
		<content:encoded><![CDATA[<blockquote><p>плагины к WordPress в основном плодятся от безысходности</p></blockquote>
<p>С этим не соглашусь. На мой взгляд, в ядро не стоит запихивать все подряд — смысл туда помещать то, чем будут пользоваться 10% пользователей? Достаточно развитой системы фильтров/хуков. Но это моё ИМХО.</p>
<blockquote><p>Возьмем очень простой пример: разместить в сайдбаре счетчик и какой-нибудь php-код.</p></blockquote>
<p>Текстовые виджеты никто не отменял. А размещать произвольный PHP-код — это небезопасно: если через уязвимость ядра/темы/плагина злоумышленник сможет получить доступ к базе, он в этот произвольный PHP-код может запихнуть свой шелл-код. Который потом будет непросто обнаружить.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Wave</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1843</link>
		<dc:creator>Wave</dc:creator>
		<pubDate>Wed, 24 Jun 2009 14:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1843</guid>
		<description>Для обычного блоггера, не программиста, обычно мало разницы, на чём вести блог. Что поставят, или что получится поставить. Хоть друпал, хоть нейтрино. МаксСайт — это примерно пятая-седьмая система, которую я щупал. Плюс опыт в php и то, что за развитием системы я следил с самого начала. Так что для меня никаких проблем не было.
Логичность (понятность) и удобность админки и вообще структуры сайта гораздо выше чем у той же джумлы или друпала. Но не хватает некоторых аяксовых возможностей админки вордпресса. Например, редактирование заголовков постов не заходя в редактирование самих постов.
А так — большинство новичков хвалят за удобство и понятность. Но бывает, что некоторые не могут найти очевидных вещей, например, как сменить шаблон.

P.s.
В MaxCMS большой напряг с плагинами — в WordPress с этим проще.
Цитата: «Ну да, если сравнивать абсолютное количество, то WordPress безусловный лидер. Правда есть один немаловажный фактор: плагины к WordPress в основном плодятся от безысходности. Возьмем очень простой пример: разместить в сайдбаре счетчик и какой-нибудь php-код.

[пояснение]

Ну и будет ли блогер в MaxSite CMS бегать и искать другие плагины для вывода рубрик или размещения счетчиков?»</description>
		<content:encoded><![CDATA[<p>Для обычного блоггера, не программиста, обычно мало разницы, на чём вести блог. Что поставят, или что получится поставить. Хоть друпал, хоть нейтрино. МаксСайт — это примерно пятая-седьмая система, которую я щупал. Плюс опыт в php и то, что за развитием системы я следил с самого начала. Так что для меня никаких проблем не было.<br />
Логичность (понятность) и удобность админки и вообще структуры сайта гораздо выше чем у той же джумлы или друпала. Но не хватает некоторых аяксовых возможностей админки вордпресса. Например, редактирование заголовков постов не заходя в редактирование самих постов.<br />
А так — большинство новичков хвалят за удобство и понятность. Но бывает, что некоторые не могут найти очевидных вещей, например, как сменить шаблон.</p>
<p>P.s.<br />
В MaxCMS большой напряг с плагинами — в WordPress с этим проще.<br />
Цитата: «Ну да, если сравнивать абсолютное количество, то WordPress безусловный лидер. Правда есть один немаловажный фактор: плагины к WordPress в основном плодятся от безысходности. Возьмем очень простой пример: разместить в сайдбаре счетчик и какой-нибудь php-код.</p>
<p>[пояснение]</p>
<p>Ну и будет ли блогер в MaxSite CMS бегать и искать другие плагины для вывода рубрик или размещения счетчиков?»</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: -torin-</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1823</link>
		<dc:creator>-torin-</dc:creator>
		<pubDate>Thu, 18 Jun 2009 14:58:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1823</guid>
		<description>Wave, вот у вас блог на MaxSite CMS. И как оно для обычного блогера, не програмиста? Тяжело привыкать после wp?</description>
		<content:encoded><![CDATA[<p>Wave, вот у вас блог на MaxSite CMS. И как оно для обычного блогера, не програмиста? Тяжело привыкать после wp?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vladimir</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1822</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Thu, 18 Jun 2009 10:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1822</guid>
		<description>Видел. Но мы используем (нашу сильно патченную) версию WordPress в довольно серьёзных приложениях, и заменять  её чем-то другим просто не готовы.

MaxSite CMS мне очень не нравится с её подходом к безопасности. Особенно функция &lt;code lang=&quot;php&quot;&gt;mso_checkreferer()&lt;/code&gt;. Во-первых, она криво работает со всякими фаерволами, которые блокируют Referer, а во-вторых, она абсолютно не защищает от подмены Referer. Её реализация при должном навыке атакующего никак не защитит от CSRF (ради которого всё и делалось).

Я детально не заглядывал в код, но у меня есть подозрения по поводу возможных XSS-уязвимостей (XSS в традиционном понимании).

В MaxCMS большой напряг с плагинами — в WordPress с этим проще.

К тому же у меня есть свои сомнения по поводу её использования на сильно нагруженных сайтах (поддержка транзакций, репликации, возможность масштабирования).

Ну и заниматься поддержкой нескольких систем мне хочется меньше всего — если что идёт не так, меня заказчики по ночам будят :-)</description>
		<content:encoded><![CDATA[<p>Видел. Но мы используем (нашу сильно патченную) версию WordPress в довольно серьёзных приложениях, и заменять  её чем-то другим просто не готовы.</p>
<p>MaxSite CMS мне очень не нравится с её подходом к безопасности. Особенно функция <span class="codebox"><code class="php">mso_checkreferer<span class="br0">&#40;</span><span class="br0">&#41;</span></code></span>. Во-первых, она криво работает со всякими фаерволами, которые блокируют Referer, а во-вторых, она абсолютно не защищает от подмены Referer. Её реализация при должном навыке атакующего никак не защитит от CSRF (ради которого всё и делалось).</p>
<p>Я детально не заглядывал в код, но у меня есть подозрения по поводу возможных XSS-уязвимостей (XSS в традиционном понимании).</p>
<p>В MaxCMS большой напряг с плагинами — в WordPress с этим проще.</p>
<p>К тому же у меня есть свои сомнения по поводу её использования на сильно нагруженных сайтах (поддержка транзакций, репликации, возможность масштабирования).</p>
<p>Ну и заниматься поддержкой нескольких систем мне хочется меньше всего — если что идёт не так, меня заказчики по ночам будят <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Wave</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1821</link>
		<dc:creator>Wave</dc:creator>
		<pubDate>Thu, 18 Jun 2009 09:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1821</guid>
		<description>Не сочтите за рекламу, но видели ли вы MaxSite CMS? Её делают, устав от тормозов и ограничений вордпресса, и уже сейчас она очень во многом лучше оного.
&lt;a href=&quot;http://maxsite.org/page/maxsite-cms-odin-god&quot; rel=&quot;nofollow&quot;&gt;Вот сравнение&lt;/a&gt; :)</description>
		<content:encoded><![CDATA[<p>Не сочтите за рекламу, но видели ли вы MaxSite CMS? Её делают, устав от тормозов и ограничений вордпресса, и уже сейчас она очень во многом лучше оного.<br />
<a href="http://maxsite.org/page/maxsite-cms-odin-god" rel="nofollow">Вот сравнение</a> <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: -torin-</title>
		<link>http://blog.sjinks.pro/wordpress/575-horror-of-taxonomy-in-wordpress/comment-page-1/#comment-1812</link>
		<dc:creator>-torin-</dc:creator>
		<pubDate>Sat, 13 Jun 2009 23:51:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.pro/?p=575#comment-1812</guid>
		<description>Да уж.. К версии вордпресс 3.0 придется переезжать на что-нибудь полегче. Возможно даже Битрикс :)</description>
		<content:encoded><![CDATA[<p>Да уж.. К версии вордпресс 3.0 придется переезжать на что-нибудь полегче. Возможно даже Битрикс <img src='http://blog.sjinks.pro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

