欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

为什么说织梦不安全

程序员文章站 2022-05-17 20:22:30
...
身边有人这样说

回复内容:

身边有人这样说

1,DedeCMS本身的架构有问题.大量使用全局变量,使用了怪异的变量的变量$$,MySQL执行SQL时是自已拼装,即使用了mysql_escape_string也无法掩盖自已的逻辑错误.而不是使用PDO进行传参执行.
2,广泛流传,自然就被很多人拿去研究挖洞了.
3,官网"抵制日货".
4,循环1,2,3

织梦恶名昭彰,这个确实可以无理由随便质疑的,不同于php。

织梦本身的漏洞,和官方对修补漏洞的懒惰,在站长和主机商圈子里有广泛的共识。你可以随便打听打听,有多少php主机商一开始就明确拒绝织梦,或者是在服务器受到攻击后拒绝织梦。

1 开始写的就不是很好
2 越来越大 越复杂 越臃肿
3 用的人多 被关注的多。就像windows漏洞多一样

1.漏洞多
2.官方貌似没什么去修补漏洞的激情
3.作为开源的东西,本身就是存在风险的(我指的是会被人挖出漏洞)

因为没有邀请我去开发

相关标签: php