genial, es una gran ayuda todo lo que ya hay traducido.
Soy capaz de leer manuales en inglés pero de francés nada.
Ok! da aliento para seguir. Procuro seguir avanzando, pero
whaw! hay laburo!
La documentacion de SPIP es sumamente detallada y locuaz.
Hay pasajes que me da gana resumir un poco.... veremos.
Aunque no captes el francés, dado el nivel de tu
experiencia, no dudes igual en abrirte una cuenta en
http://rezo.net/trad_spip/ y documentar lo que sea!
Sobre php-nuke, los inconvenientes que le vemos son
principalmente el
consumo de recursos y el pésimo historial de seguridad.
Estuve comprobando que para cargar la página principal de
un php-nuke
con sus funciones básicas (las que trae activadas de
fábrica) se
realizan 110 consultas a la base de datos.
El consumo de recursos, la gestion y la 'escalabilidad' son
un problema inherente a cualquier sistema en PHP, dado que
es un lenguaje de script interpretado.
En ese aspecto, SPIP es bien interesante y astuto: tiene
un sistema de CACHE sumamente eficaz y flexible.
SPIP no procura optimizar sus accesos a la base de datos (y
de hecho el lenguaje de bucles es mas bien consumidor en
consultas) pero guarda una copia de cada pagina que
calcula. Cuando alguien consulta una pagina, no la vuelve a
calcular, sino que primero la busca en el cache.
Los administradores tienen la posibilidad de actualizar una
pagina del cache en cualquier momento.
Como se trata ante todo de sitios 'editoriales' (y no de
consultas masivas y especificas de bases de datos), lo que
hace es considerarlos como 'seudo-estaticos'.
Ha tenido varios fallos graves de seguridad que permitían
a un atacante remoto cambiar el contenido del sitio.
Tambien es un poco inherente a PHP: una sesion PHP, de
nivel 100% aplicativo, nunca va a tener el mismo nivel de
seguridad que un control de acceso integrado al servidor
Apache, o mas aun deportado en un frontal firewall/reverse
proxy....
SPIP, segun entiendo, tambien ha tenido algunos problemas.
Y siempre han tardado bastante en solucionarse,
consecuencia, a mi juicio, del modelo de desarrollo que
Francisco
Burzi impuso, donde él es el único desarrollador de php-
nuke.
Y fue eso que generó la creación de Post-nuke, no?
En eso, el equipo SPIP es impresionante de reactividad!
La última noticia es que quiere "ofuscar" el código
fuente para evitar
que se descubran facilmente fallos de seguridad... la
seguridad por la
oscuridad, mala elección.
La seguridad por el secreto, eso si que es una estupidez (o
al menos delata la impotencia...)
Saludos,
daniel