Цитата(Silencer @ 16.05.2007, 16:18)
Давайте поищем сообщения об уязвимостях пхпнюк и джумлы на любом авторитетном для Вас ресурсе по безопасности
Вы прочитайте 2-ой наш абзац в отквоченном, а не последний. Помним тут же высказывания уважаемых людей о том, что количество опубликованных сообщений о дырах неизвестной достоверности никак не является мерилом безопасности, правда найти сейчас ничего не удалось
Но вот прочитайте
тут пункт 2 для завтравки.
Цитата(Silencer @ 16.05.2007, 16:18)
Обе CMS если посмотреть изнутри не являются образцами ни безопасности, ни производительности.
Ни одна CMS не является ни образцом безопасности, ни образцом производительности. Поэтому смысл утверждения о том, что какие-то две конкретных тоже не являются образцами от нас ускользает.
Цитата(Silencer @ 16.05.2007, 16:18)
Строго говоря как и любое "универсальное" open source решение.
Вы действительно считаете, что "закрывание кода" прибавляет производительности и безопасности? Вспомните хотя бы классику - unix VS windows.
Огромная просьба к возможным участникам темы, по мере возможности обходиться без названия конкретных CMS и конкретных примеров дыр.