• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Выбор движка

  • Автор темы VovaW
  • Дата начала
V

VovaW

Здравствуйте,
стоит задача сделать сайт для управления специализированным оборудованием.
С дальнейшей перспективой вырасти в портал соответствующей тематики.

Для определенности предположим, что оборудование - это сеть теле-мониторов в торговой сети (несколько магазинов в разных городах).
Нужно иметь возможность управлять контентом, выводимым на мониторы.

Основные функции:
- Пользователи. Авторизация и разграничение доступа к ресурсам. Большой акцент на безопасности!
- Контент. Загрузка, редактирование, удаление.
- Оборудование. Создать, редактировать, удалить монитор. Назначить на монитор определенный набор контента и расписание по его смене.
- Статистика. Просмотр, архивация статистики, которая регулярно выгружается с мониторов. Анализ статистики.

Задача специализированная, опыта работы с CMS нет. В то же время, не хочется в стопервый раз писать модуль авторизации пользователей.

Вопросы.
Есть ли смысл брать готовую и точить дальше? Если да, то какую?
Или смысла в этом нет и проще сделать с нуля?
 
M

monsters

При достаточном опыте и свободного времени лучше конечно с ноля. На мой взгляд самописные движки в безопасности должны выигрывать, так как злоумышленник не имеет исходного кода(но опять же только при достаточном опыте). Если нужно все и сразу то однозначно готовый движок.
 
V

vital

Cовсем с нуля не стоит конечно. За основу стоит взять какой-либо фреймворк. Я рекомендую либо либо

И в 105й раз одно и то же писать не придется, и о безопасности уже за вас частично подумали.
А брать какую-то цмс.. Не в вашем случае - все что в них есть нужного для вас на данный момент - это авторизация пользователей, а в остальном - куча лишнего и не нужного. При том, что ту же авторизацию на то же Yii сделать можно минуты за 3.
 
V

VovaW

Спасибо, други, за совет.
Действительно, все что нужно мне от CMS - это авторизация.
Дополнительно, пожалуй, будет полезен SSL с клиентскими сертификатами.

Пойду изучать предмет.
 
M

monsters

Чего вы так авторизацию не любите? Она делается 30 минут. Тем более если есть предыдущие наработки.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!