phpBB или Vision (IPS) - что выбрать?

IF

else
phpBB или Invision (IPB) - что выбрать?

Необходимо сделать конференцию, предполагаемое кол-во хостов в день не более пятисот.
Помогите выбрать движок. Если будут ещё и аргументы - буду весьма признателен.
 

nerezus

Вселенский отказник
vBulletin(недорогой) или SMF(халява) - с точки зрения безопасности относительно норм ;)
А вот IPB или phpBB — ужас )
 

nerezus

Вселенский отказник
kruglov
патчи выходят. Но вот только между выходом уязвимости и установкой заплатки проходит время.
К примеру для IPB это было один раз больше месяца(правда уязвимость была не в паблике, но многие знакомые(включая меня) про нее знали).
 

kruglov

Новичок
nerezus
Ну, я как-то и сам давно вручную патчил один похаканный IPB-форум, версия была, правда, где-то двухлетней давности, и дело примерно тогда же было.

Но не может же количество дыр быть неисчерпаемым, в продукте-то с открытым кодом. Форум - не windows, все-таки.

Всего-то и нужно, условно, во все mysql-запросы escapинг вставить, в основном там и дырки. Неужто этого еще не сделано?
 

nerezus

Вселенский отказник
kruglov
ну так выходят новые версии ;)

И еще: если SQL находят достаточно быстро, то вот XSS найти очень сложно ;)
До сих пор даже в таких древних продукстах как IPB 1 ветки находят.
Вывод: а нефиг было на регулярках bb-теги делать )
 

Апокалипсис

тех дир matras.ru
phpBB 3.0 Beta или как там её... (посл.версия) не советую юзать... Исправил около 20 багов но они продолжают выявляться... в том числе и инъекция 1 была:)
Один плюс там шаблоны не в mysql как в VB
 

IF

else
остались phpBB и SMF. Смотрю, думаю, сравниваю, что лучше...
 

nerezus

Вселенский отказник
IF
SMF, правда под него есть сплоит под последнюю версию, но под phpbb до сих пор куча XSS, так что ставь SMF =)
 

IF

else
Нашёл похожую тему:)
http://ru-mambo.ru/smf/index.php?action=printpage;topic=18761.0

-~{}~ 11.07.07 09:36:

Ставлю обе, позже разберусь.
Ещё вопрос, конференции в какой кодировке ставить - windows-1251 или UTF8 ?

-~{}~ 11.07.07 09:45:

В смысле utf8_general_ci
 
Сверху