Door Rinjani: Door Anoniem: "Heb je die alternatieven daadwerkelijk of lul je maar wat?"
Drupal wordt door het witte huis gebruikt en heeft een software security process
Ik heb ooit voor meerdere sites Drupal gebruikt. Toen had je Drupageddon [1] en ik haalde het i.v.m. vakantie niet om binnen een paar uur na de aankondiging de update te installeren. Einde Drupal dus. Hoewel Drupal z'n best doet om de zwaktes van PHP te ondervangen kan het daar nooit helemaal in slagen. Het onderliggende PHP fundament blijft zwak, wat je er bovenop ook doet.
Volgens mij zijn er toch echt hele grote projecten die draaien op PHP, zonder enig issue. Je kunt volgens mij een betere conclusie trekken dat het gewoon brakke code is van deze applicatie. Al is dat vreemd, omdat iedereen de code toch kan zien? Dat is juist de kracht van OpenSource?
En Drupal zou net als Wordpress allang volledig automatische updates van de core moeten hebben. Daarmee had de Drupageddon ellende misschien voorkomen kunnen worden (in de tussenliggende drie jaar hadden ze dat toch wel kunnen implementeren? Het feature request staat nog steeds op unassigned [2]. Jammer is dat, gemiste kans.
Iedereen kan de code toch inzien en aanpassen? Dat is toch de kracht van OpenSource. Ofwel wat houd je tegen, of wat houd iemand anders tegen om dit toch te doen?
Als dit met een Windows applicatie was geweest, had iedereen moord en brand geschreeuwd, en nu wordt het afgedaan als in de PHP issue. Nee. het issue is gewoon, dat beide producten gewoon grote fouten bevatten. En dat ondanks dat de code toegankelijk is voor iedereen (het grote voordeel van OpenSource toch?), nog steeds gewoon bagger is en grote fouten bevat.
Alles wat je met auto update geconfigureerd is leuk, maar het lost de werkelijke oorzaak niet op.
Voor iets wat direct aan het Internet hangt, is dit gewoon on-acceptabel.