botkin, Так, а кто сказал, что там будут закодированные модули ? Я уже писал о большой разнице менталитета между Россией и странами которые в основном там на площадке находятся. На envato будет всё по другому. Если это случиться то всё будет как надо не переживайте. И пройти "code review" будет не так и сложно, ну смотря еще для кого и какой код там человек напишет это да.
В этом и заключается суть системы плагинов, да можно что-то ужасное сделать с её помощью. Но это уже нужно быть внимательным, а на envato о котором еще очень рано говорить проблем с зловредным кодом в xml не будет. Я во всю использую дополнительные возможности системы и еще не увидел чтобы она мне доставила проблем. Всё пока идёт очень хорошо и грех жаловаться.
А dlе редко обходиться без надобности вносить правки в файлы. Иногда нужно и функцию добавить и условие расширить и много чего еще для полноценной работы модуля нужно сделать, в плоть до того, что через систему будет написан полноценный большой модуль с кучей описанных изменений. И всё это будет изолировано в слепках файлов.
Единственная опасность которая как мне кажется слишком критичная, это если какой-то мудак реально захочет приколоться и не добавит запрос дропающий базу или еще чего подобного. Всё тогда при установке будет сюрприз. А касательно вреда исходникам двигка плагины никакого не нанесут, удалил плагин и всё в порядке все действия удалены вместе с ним. Ну может еще парочку, слив базы, или потайная дверь, создание скрытого пользователя с правами. Но всё это можно сделать с любой CMS. Было бы желание.
Но чтобы базу не дропнули стоит запретить это делать, да и как я писал еще рано, система еще будет меняться и возможно будут и механизмы защиты.
Да и где гарантии, что подобных трюков нельзя выполнить на WP с его плагинами ? Я думаю и там можно напакостить если подойти к вопросу с фантазией.
Да и не будем забывать, что во всём и везде, всегда найдутся недовольные и ворчуны, вроде вот Вас например взять. А сами то эти ворчуны составляют ту самую массу людей которые самостоятельно не могут что-то делать. И зависимы от посторонних, так что Ваши опасения мне очень понятны ) Сам бы с дрожью покупал и устанавливал бы модули. Если бы был на Вашем месте.🙂
Недавно скачал пару нулов на хрен пойми каком сайте и обнаружил жучки. Правда бессмысленные чисто домены передать, но я не штудировал весь двиг может там и бэкдуры есть раз инфа о домене куда-то улетала.
<file name="path/to/file.php">
<operation action="before">
<searchcode><![CDATA[ //dle code ]]></searchcode>
<replacecode><![CDATA[ //your code ]]></replacecode>
</operation>
</file>
В этом и заключается суть системы плагинов, да можно что-то ужасное сделать с её помощью. Но это уже нужно быть внимательным, а на envato о котором еще очень рано говорить проблем с зловредным кодом в xml не будет. Я во всю использую дополнительные возможности системы и еще не увидел чтобы она мне доставила проблем. Всё пока идёт очень хорошо и грех жаловаться.
А dlе редко обходиться без надобности вносить правки в файлы. Иногда нужно и функцию добавить и условие расширить и много чего еще для полноценной работы модуля нужно сделать, в плоть до того, что через систему будет написан полноценный большой модуль с кучей описанных изменений. И всё это будет изолировано в слепках файлов.
Ок пусть не пустят, значит она будет дрейфовать как отщепенец какой-то. Мне в прочем не критично, переживу.DLE туда никто не пустит + меня очень беспокоит один механизм в xml файлах который явно не потравится никому, да он в некой степени решает одни проблема, но создает другие, я о том что можно делать
Прочитайте принцип работы данной системы, она вносит правки не в оригинальные файлы, а делает их копию и в неё добавляет все правки. Сами оригинальные файлы остаются ну совсем не тронутыми.Это прям как по мне лютая ДИЧ, вот брать и прям вставлять свой код в системные файлы, да там есть "антивирус", что бы вы там лишнего не на воротили, но вы только вдумайтесь в саму возможность, это не самый адекватный способ расширить/дополнить функциональность системных модулей, + кто гарантирует что какой-то разраб, не сможет вставит туда что-то такое, что может сломать этот механизм, это выглядит как - "скоропостижное решение/что бы было/и так сойдет" называйте как хотите. А там такого добра, на сколько мне известно - не мало)
Единственная опасность которая как мне кажется слишком критичная, это если какой-то мудак реально захочет приколоться и не добавит запрос дропающий базу или еще чего подобного. Всё тогда при установке будет сюрприз. А касательно вреда исходникам двигка плагины никакого не нанесут, удалил плагин и всё в порядке все действия удалены вместе с ним. Ну может еще парочку, слив базы, или потайная дверь, создание скрытого пользователя с правами. Но всё это можно сделать с любой CMS. Было бы желание.
Но чтобы базу не дропнули стоит запретить это делать, да и как я писал еще рано, система еще будет меняться и возможно будут и механизмы защиты.
Да и где гарантии, что подобных трюков нельзя выполнить на WP с его плагинами ? Я думаю и там можно напакостить если подойти к вопросу с фантазией.
Ага хорошо сказано человеком который наверное и не приобрёл ни одной лицензионной копии движка (Хотя не могу утверждать) и еще что-то умудряется требовать и ворчать на DLE. Не купили не имеете права голоса никто из Вас вот серьёзно. Вот так я думаю.А в общем, вот это все что я пишу не имеет смысла, ибо - привыкли, довольно уже хорошо знакомы, знаем все плюсы и минусы. Но у меня слишком много зачем и почему, и это мне не дает покоя. Хочется прям взять все выкинуть и посадить команду ребят из DLE переписывать. Но как говорится - ломать, не строить)
Да и не будем забывать, что во всём и везде, всегда найдутся недовольные и ворчуны, вроде вот Вас например взять. А сами то эти ворчуны составляют ту самую массу людей которые самостоятельно не могут что-то делать. И зависимы от посторонних, так что Ваши опасения мне очень понятны ) Сам бы с дрожью покупал и устанавливал бы модули. Если бы был на Вашем месте.🙂
Недавно скачал пару нулов на хрен пойми каком сайте и обнаружил жучки. Правда бессмысленные чисто домены передать, но я не штудировал весь двиг может там и бэкдуры есть раз инфа о домене куда-то улетала.