基于php mysql的论坛系统最早接触的是Discuz!,而最早使用的是Phpwind,正如PW官方宣传的那样,pw程序更多的使用了AJAX技术,页面响应速度不是一般的快。第一次使用基于PM的论坛系统,是在一个外国空间服务器上,Linux OS的Web服务器,当时中美光纤还没建成投入使用,内地网通用户的访问速度还算凑合,电信等等其它网的速度就实在不敢令人恭维了。所以当时选择了PW。效果速度还是不错的,而且操作起来也是非常令人陶醉的。
后来,PW可能因收购之类的事情影响,发展好似停滞了一段时间。新的一个论坛,就采用了风格比较多,口碑也不错的DZ.感觉还是挺棒的。所以在接手公司行业站的论坛工作时,也理所应当的采用了DZ系统,使用还比较顺手,特别是JS调用超高的自由度更让我受不释手,对帖子,附件之类的调用更让人眼前一亮。如果闲着无事,我可以完全可以用DZ系统搞成一个CMS系统甚至于一个行业黄页系统。。。
可是随之而来的网站挂马注入事件让我头痛了不少时间。自己用DZ也搭建操作过几个论坛,而且在淘宝开有网店,专门安装和调试DZ系统以及充当顾问,加上DZ过硬的技术团队,所以安全问题不是大难题。第一次出现挂马事件后,把文件清理替换掉,并且在服务器端把没必要开放权限的文件及文件夹只开放了只读属性,对Mysql数据库也设置了相应的权限。一次次的排除..四格插件..论坛文件..数据库注入..服务器ARP......一次次的排除,一次次的被挂,越来越严重,官方也没新的补丁,虽然有同样遇到问题的用户,但是,没有确定是官方程序有漏洞。而公司的服务器管理员也排除了服务器端的问题,但是,我要求提供IIS日志做分析时,他没有提供。
最后还是选择了更换系统以做判断。论坛刚开没多久,数据量不是太大,所以压力也不是太大,根据PW官方提供的完美的程序与资源,顺便的进行了转换。当然在服务器上操作之前,我在本机上进行了两次演习。
转换后,用户的自定义头像全部失效,调来调去,学是没有成功,只能手工恢复了。而其余的问题都通过精细的调整得以解决。
重新转换后,PW7已经快出了,PW大样子没怎么变的,操作起来还是那样快速,还是那样令人陶醉。增加了一些细致的功能,更体贴了。不过令人失望的是JS调用功能一直没变。不能像DZ那样用起来左右逢源了。7.0还不知道是否加强了js调用功能。
确定是的DZ 7 与PW 7都打足了气要大干一杖了,让我们拭目以待吧!
0
听听音乐,晒晒太阳
两个高中同学


2008/10/11
15:47
157



