Я знаю кучу зарубежных сайтов на ДЛЕ
А можно в процентном соотношении с Joomla и WordPress?
Я имел ввиду вирусы, выложенные под видом опен-сурс вкусняхи...
то кто-то с разрабов да и посмотрит
Сколько хороших разработчиков, способных проводить аудит безопасности кода ты знаешь в ДЛЕ? Я бы с натяжкой назвал ПафНутия... Ну может ещё парочка есть...
Ты? Я? Killoff? Да даже не смешно... Явные косяки мы с тобой ещё увидим, специально спрятанный код, разбросанный по файлам - сомневаюсь.
И опять же... Кто будет делать именно аудит бесплатного открытого кода? Даже я, когда ставлю сторонние модули, пробегаюсь по диагонали на предмет закрытого кода, иногда запускаю поиск по паре масок, да списку запрещённых функций (работа с сетью, файловой системой, БД и почтой). Всё... Подсунуть мне шелл ничего не стоит.
А сколько уязвимостей оставляется не специально, а по глупости/незнанию/опечаткам?
Я вон у себя закрывал недавно прямой доступ к файловой системе - тупо в одном месте не там скобку закрыл. И всё... Загрузчик картинок превратился в проводник по файловой системе... И фиг ты это найдёшь... Я случайно наткнулся, когда у меня файл не в ту папку загрузился.
Я ещё раз говорю... Надо быть внимательными... Как бы Вы источнику не доверяли, сколько бы аудитов не было. Проверяйте сами.
Помните - любое изменение на сервере - потенциальная опасность. И надо 10 раз подумать, прежде чем это делать.
Знаешь, это как "Поставил антивирус и полез специально скачивать вирусы". Безопаснее - да. 100% защита - нет.
P.s. я не утверждаю, что во всех модулях есть уязвимости. Есть прекрасные модули с закрытым кодом, в которых нет никакой гадости. Но это не должно расслаблять Вас.
И давайте на этом прекратим? Тема по модулю а не об уязвимостях и бекдорах...