Ale jo, pouziva .. .mnozi se tim chlubej tak vehementne, ze jim to jdu hacknou osobne ... typicky otazka tak 2-5minut.
Sak to setrvale ma my mucholapce tezce vitezi, pokusu o login na wp admin a vyuziti hromady bugu je zdaleka (o nejmin 2 rady) nevic. Me pak staci se podivat do logu a hnedle vim co zrovna leti a jaka dira je popuplarni.
Ve svy bubline = u svych zkazniku, sem jeste nezazil, aby to vydrzelo nehackly dyl jak cca 3mesice, ale kdo chce kam ...
Článek jako takový shrnuje vlastně vše, co je obecně známé. WordPress historicky trpí tím, že udržuje zpětnou kompatibilitu. Nedávno jsem se setkal s webem, který používá ještě verzi 4.x.
Celosvětově pohání WordPress asi 62 % webů. A proč také ne, když WordPress je něco jako hotový dům, který si akorát vybavíte nábytkem.
Laravel je jako když dáte uživateli nářadí, cihly a možná i plány, aby si ten dům teprve postavil.
Jakýsi přispěvatel níže se chlubí tím, že s oblibou weby na WordPress testuje či napadá. Je-li jeho mentální úroveň taková, aby si tím zvýšil ego a možná vzbudil obdiv, budiž.
Nicméně, i u WordPress jako "hotovém domě", kam se v podstatě můžete hned nastěhovat platí, že jej samozřejmě nenechávám otevřený. Stačí několik jednoduchých kroků a dodržet pár zásad, aby se nikdo do něj nedostal.
A pokud ano, tak starý ajťácký vtip říká, že "chyba je obvykle mezi klávesnici a monitorem" ;)
U WP je hlavní problém v tom, že se pluginy a šablony neustále aktualizují. Pokud to děláte automaticky, hrozí nefunkčnost webu. Když to děláte občas ručně, hrozí napadení webu přes nějakou zranitelnost. Když nepoužijete žádný plugin, tak máte nic moc web. Když si napíšete vlastní pluginy, tak rovnou můžete napsat vlastní CMS. Jsem z těchto důvodů k WP skeptický.
Aktualizace u WordPress jsou přirozený proces. Stejně jako aktualizujete svůj OS, antivirový program a podobně.
Nemusí to být tak divoké, když se opravdu dodrží pár jednoduchých zásad. A věřte tomu, že právě v té jednoduchosti je síla.
Provozuji hodně roků desítky webů na WordPress a statisticky jsem se s opravdu velkým problémem setkal maximálně ve 2 %. A budete se divit, mám u řady webů nastavenou automatickou aktualizaci. Takže strašení není na místě, je to o přemýšlení.
Nikdo však nikomu nebrání používat CMS jaký chce.
WP je historicky a odjakziva deravej jak reseto a jsou to chyby zacku materskysch skolek. SQL injection je jeho alternativni nazev. Osobne sem mel tu pochybnou "cest" videt desitky napadenych webu a presne proto s radosti a potesenim slapnu do usmevu kazdemu, kdo se takovy web snazi nekomu z mych zakazniku dodat. A to treba i tak, ze ten web sejmu osobne.
Tvoje uroven zjevne zcela odpovida prumernemu tvurci WP hnoje.