Sono un sistemista presso l'area umanistica dell'Università di Pisa. Da una prima occhiata al vostro CMS mi pare si tratti di un oggetto interessante (qui ospitiamo diversi siti, e dal nostro punto di vista il fatto che siano "autonomi" una volta installati è pressoché fondamentale). Conto di guardarlo meglio non appena avrò un po'di tempo a disposizione; nel frattempo, vi segnalo un paio di cose:
- ho a disposizione l'ultima versione LE di WS_FTP (6.0, del 2004) - per verificare la sicurezza dell'oggetto, potrebbe convenire fare qualche test sia con Amaya (che in teoria è lo standard di riferimento per HTML, anche se la cosa sembra quasi uno scherzo...) che con Firebug sotto Firefox; giusto in questi giorni sto usando anche un attrezzo chiamato Firekeeper, che sostanzialmente è un IDS per Firefox, con tanto di compatibilità (parziale) con le regole SNORT
Cordialmente
Federico Bianchi
Modificato da: Effebi68 il 08/03/2007, 19:39
inviata in data: 08/03/2007 [20:53]
Risposta 1 di: Admin
Data registrazione: 11/04/2006 [19:46]
messaggi inviati: 20
Stato: Off Line
Gruppo: admin
Grado: Admin Studente
RE: WS_FTP, varie
Salve Federico, ci fa piacere che apprezzi il nostro lavoro, almeno ad una prima occhiata :-) , non ho capito se l'hai provato installandolo oppure hai solo navigato questo sito. Non ho compreso bene la parte che riguarda wsftp_le, in realtà ce l'abbiamo anche noi, ma abbiamo lasciato il vecchio wsftp perchè è molto semplice da usare, senza fronzoli...ecco! Per quanto riguarda amaya abbiamo testato il cms con questo browser, ma ti dirò lo trovo complesso, macchinoso,lento...spesso va in crash (almeno sul mio pc) noi utilizziamo la barra dell'accessibilità su IE e un omologa di firefox ...ma credo che tu stia parlando della sicurezza dei nostri script. Se fai dei test e ce li comunichi te ne siamo grati, per quello che abbiamo potuto constatare il cms è abbastanza sicuro, anche perchè non utilizza sql e i tentativi sqliniection vanno a vuoto.
Firma di Admin Un abbraccio circolare a tutta la fascia d'ascolto