сам приверженец J, но последнее время стал напрягать один момент - слишком простое внедрение чужого кода в CMS, если есть права админа. К примеру в ДЛЕ выше 9.6 (включительно) втулить шелл в CMS практические нереально. Следующий момент - работал с несколькими заказчиками, так они без особых мук совести отдают логин-пароль горе-оптимизаторам, в итоге - все сайты на Жумле прошеллованы выше крыши. Вот как-то так, так что топистартеру советую своему заказчику пояснить, что только от его действий зависит дырявость CMS.