
Для ведения блога и управления им до вчерашнего дня я использовал CMS "Data Life Engine". Все плюшки "DLE" вроде бы устраивали если б не одно но - безопасность. DLE это просто напросто дырявое решето. Если вы исользуюете DLE на своих проектах, будьте уверены что вас все равно взломают и нагадят. Это просто вопрос времени.
Как то в далеком прошлом, когда я серьезно занимался дорами у меня был интересный разговор с селлером шеллов. Селлер специализировался только на DLE. Он сказал мне что обсолютно во всех версиях этой системы есть дырки. Причем есть дырки старые как говно мамонта и их не фиксят. При помощи этих багов тебе мой дорогой читатель могут залить шелл и завладеть твоим сервачком...
Вчера, когда я в ручную переносил контент на drupal, я обнаружил в каждом моем посте 1-2 скрытые ссылки. Если чесно я был просто в ахуе!
Судя по ТИЦ тех сайтов ссылки на которые размещал в моих постах хакер, сайтов он ломанул огромное колличество.