Joomla! 1.6: un baroud d’honneur avant disparation ?

Joomla! est l’un des CMS (système de gestion de contenu) les plus utilisés dans le monde. Open source et gratuit, Joomla! permet de programmer très simplement un site internet dynamique et sophistiqué : forum, boutique en ligne, etc. La version 1.6 va sortir dans les jours prochains. Les autres CMS ont mis la barre haut dans le monde CMS. Joomla 1.6 va t’il réussir à se trouver une place ou va t’il rejoindre le monde des antiquités du Web.

Continue reading

Types de contenus personnalisées dans les CMS : interface graphiques ou code ?

Ajouter des types de contenus via une interface graphique peut sembler être une solution optimale pour l’ajout de nouveau type de contenu. Un formulaire à valider et le tout est créé. Cependant, dans le cadre d’un développement professionnel, cela pose un certain nombre de problème. La définition du type est stocké directement dans la base de données, et cela complexifie les opérations de maintenances et les évolutions.

Continue reading

Les CMS sont ils de bon outils techniquement parlant ?

Aujourd’hui les CMS occupent une part de marché grandissante dans la mise en place des sites Web, mettre en place un site Web et déployer un CMS sont devenus sont presque devenus des synonymes. Pourtant, est ce que ces outils sont bien conçu en accord avec les bonnes pratiques du génie logiciel, de la qualité Web, de l’accessibilité, sont ils performants, sont ils des outils des pour répondre facilement aux problématiques propres à chaque projet, à chaque client. Pas besoin d’entretenir le suspense, ce ne sont pas de bons outils mais ce sont les meilleurs pour l’instant … Explications

Continue reading

Se protéger des attaques XSS avec Markdown

J’utilise régulièrement la syntaxe Markdown pour l’écriture de contenu en mode texte. Le plugin Markdown for WordPress and BBPress permet d’utiliser cette syntaxe pour l’écriture de contenu avec le CMS WordPress. J’ai eu pas mal de retour me demandant si ce genre de syntaxe était sécurisé par rapport aux attaques XSS.

Michel Fortin précise la règle de base qu’il faut respecter pour être tranquille : filtrez le contenu pour des attaques XSS après que Markdown ait fait sa conversion, pas avant.. Il donne également d’autres exemples d’attaque XSS via que l’on peut avoir avec syntaxe.

Markdown et XSS par Michel Fortin

2010 : l’année des CMS

Initialement, je croyais que 2010 serait l’année des frameworks PHP, finalement, c’est les CMS qui sont à l’honneur. Chacun des principaux CMS sortent une version majeures au cours de cette année : Drupal, Joomla, Worpress et autres eZ Publish. Tour d’horizon des nouveautés pour chacune de ces solutions

Continue reading