คือจะทำเว็บให้โรงเรียนอนุบาลครับ (ทำให้ฟรี) อยากทราบว่าใช้ Joomla หรือตัวไหนดี ขอคำชี้แนะครับ อีกตัวคือ MAXSITE 1.10 plus ตัวนี้ยังโอหรือป่าว (ใครเคยใช้แนะนำด้วยครับ) ขอบคุณล่วงหน้าทุกท่านครับ
ผมว่าใช้ joomla นะท่าน :wanwan016:
ไม่อยากแนะนำ MAXSITE สักเท่าไหร่เลยอ่ะ ผมว่า Joomla นี่แหละ ลงตัวสุดแหละ
Joomla อีกเสียงครับ
+1 ให้เลยสำหรับคำชี้แนะ (ทุกคน)
joomla อีกเสียงครับท่าน :P
Joomla คับ :wanwan019:
Joomla สุดยอดมากมายครับ
หน่วยงานราชกาล joomla อีกเสียงครับ
หน่วยงานรัฐชอบจูมลา เน้นความอลังการ
joomla แหละครับ ง่ายสะดวก รวดเร็ว เหมาะกับคำว่า "ฟรี" ด้วย
maxsiteง่ายดี
joomla
joomla อีกหนึ่งเสียง
แนะนำ MAXSITE เห็นโรงเรียนใช้กันเยอะ แต่หาตัวที่ล่าสุดนะครับ
joomla
ถ้าจะใช้ MAXSITE ควรใช้ตัวล่าสุดนะครับ หากเป็นเวอร์ชั่นเก่า ก็ทำใจไว้เลย อนาคตโดนแฮ็คแน่ๆ
มีฟรีหลายตัวครับ
แอบกระซิบขายดีกว่า
wordpress เท่ดีครับ
ตัวอย่าง http://www.wsb.ac.th/
มีคนขายนะhttp://www.webkroo.com/Web-school/
ผิดกฎก็ลบได้ครับ
สำหรับผม wordpress ครับ
wordpress เช่นกันครับ ใช้ง่ายและสวยงามคับ
WP ก็ได้นะครับ หรือจะเป็น Joomla ก็โอเคนะครับ :'(
wordpress :wanwan014:
Wordpress ใช้ง่ายมากๆค่ะ,
Joomla ใช้ไม่เป็นง่ะ :'(
wordpress อีกเสียง
Joomla หรือ Wordpress ก็ได้หนา
แจ่มทั้งคู่เลย :wanwan003:
อ้างถึงจาก: Kusumoto ใน 31 มกราคม 2013, 16:10:16
ไม่อยากแนะนำ MAXSITE สักเท่าไหร่เลยอ่ะ ผมว่า Joomla นี่แหละ ลงตัวสุดแหละ
+1024 ครับ อย่าใช้เลยครับ MAXSITE ตั้งแต่เจ้าของจริงๆ(คุณแม็ค mocyc.com)เลิกทำ แล้วมีคนอื่นเอาไปทำต่อ โดน hack กันกระจายเลยครับ
ผมเองก็เคยโดนครับ ไม่ได้ใช้นะครับ แต่ดันไปอยู่ host เดียวกันกับคนที่ใช้ โดนหางเลขไปด้วยเลย เซ็งมาก :wanwan023:
Joomla เถอะครับ จะได้ไม่เป็นภาระเซิฟเวอร์ 5555 :wanwan019:
ใช้พวก wp ไม่ก็ joomla หล่ะครับ
อัพเดทบ่อยๆ จะได้ไม่โดนแฮกง่าย :P
Joomla หรือไม่ก็ Wordpress แต่ Wordpress รู้สึกจะใช้ง่ายกว่านะ ดีทั้งสองตัว :wanwan011:
ผมทำขายครับ CMS เว็บโรงเรียน และเว็บ อบต โดยตรงติดต่อ PM ได้เลย :wanwan016: :wanwan020: :wanwan020:
แนะนำเป็น joomla ครับ
ผมมาแปลกขอเชียร์ maxsite คร๊าบบบบ
maxsite กับ joomla เหมือนกันไหมครับ
ลองดู joomla ครับ
wordpress ครับ
ส่วนใหญ่ที่เห็นก็จะมี Maxsite นะครับ นอกนั้นรอผู้รู้ต่อไป :wanwan020:
ไม่ได้อยากดิสเครดิตนะครับ แต่เคยบอกเจ้าของไปหลายทีแล้วแค่ก็ไม่เคยแก้สักที
ถ้าเป็น MAXSITE รุ่นที่คนอื่นเอามาพัฒนาต่อ อย่างเช่น ATOMYMAXSITE, MAXSITE 1.10 PLUS ผมกล้าบอกได้เลยครับว่าไม่ปลอดภัย :wanwan007: เพราะ
- เจาะผ่าน CURL ได้โดยผ่าน user ที่ไม่ใช่ admin จากนั้นก็เปลี่ยนชื่อ login ให้เป็นชื่อเดียวกันกับ admin แล้วก็ login ไปเลยครับ
- ลบ user ในระบบได้โดยไม่ต้อง login
- SQL Injection ผ่าน form submit ได้
- ในรุ่นที่ไม่ได้อัพเดทตัว editor สามารถอัพโหลดไฟล์ .php โดยไม่ต้อง login
- อัพโหลดไฟล์ .php ได้ผ่านหน้า research (เน้นไปที่ atomymaxsite เลย)
มีน้ำจิ้มมาให้ดูครับ จะได้รู้ว่าสมควรเลิกใช้ได้แล้วรึยัง
- http://www.mabphang.com/mp/UserFiles/test.html
- http://202.143.173.42/phitsanulok2/UserFiles/test/test.html
อ้างถึงจาก: gp72343 ใน 05 กุมภาพันธ์ 2013, 09:13:45
ไม่ได้อยากดิสเครดิตนะครับ แต่เคยบอกเจ้าของไปหลายทีแล้วแค่ก็ไม่เคยแก้สักที
ถ้าเป็น MAXSITE รุ่นที่คนอื่นเอามาพัฒนาต่อ อย่างเช่น ATOMYMAXSITE, MAXSITE 1.10 PLUS ผมกล้าบอกได้เลยครับว่าไม่ปลอดภัย :wanwan007: เพราะ
- เจาะผ่าน CURL ได้โดยผ่าน user ที่ไม่ใช่ admin จากนั้นก็เปลี่ยนชื่อ login ให้เป็นชื่อเดียวกันกับ admin แล้วก็ login ไปเลยครับ
- ลบ user ในระบบได้โดยไม่ต้อง login
- SQL Injection ผ่าน form submit ได้
- ในรุ่นที่ไม่ได้อัพเดทตัว editor สามารถอัพโหลดไฟล์ .php โดยไม่ต้อง login
- อัพโหลดไฟล์ .php ได้ผ่านหน้า research (เน้นไปที่ atomymaxsite เลย)
มีน้ำจิ้มมาให้ดูครับ จะได้รู้ว่าสมควรเลิกใช้ได้แล้วรึยัง
- http://www.mabphang.com/mp/UserFiles/test.html
- http://202.143.173.42/phitsanulok2/UserFiles/test/test.html
2.5 ก็ยังไม่ปลอดภัยเลยครับ :wanwan007:
ว่าแต่ทำไมผมไม่เจอ SQL Injection เลยอ่ะ :wanwan023:
maxsite เขาหยุดพัฒนาไปหลายปีแล้วครับตัวที่นำมาโมต่อก็ไม่ใช่ว่าจะโม
ส่วนความปลอดภัย แต่โมกันที่โมดูล ปลั๊กอิน
และเป็นเว็บที่อยู่ในกลุ่มที่ ไม่ปลอดภัยด้วย โดยเฉพาะตัวอัพโหลดไฟล์
ทุกสคริป ไม่ว่าจะเป็น wordpress, joomla หากไม่ได้ลงมั่ว
โหลดมาใส่ไปโดยไม่รู้ที่มาที่ไป
และ permission ซะทุกไฟล์ มันก็ไม่ปลอดภัยหรอกครับ