Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Drupal

Drupal 7 er klar til at erobre monster-hjemmesider verden over

Drupalcon: En ny arkitektur og bedre ydelse skal gøre CMS-systemet Drupal attraktivt for hjemmesider i kæmpestørrelse.

Af Tania Andersen Onsdag, 25. august 2010 - 11:11

Den kommende version 7 af CMS-systemet Drupal vil kunne klare selv de største hjemmesider.

Det er vurderingen fra Kevin Bridges, som er en del af det hold, der arbejder med kernen i Drupal, og det har holdt ham beskæftiget de sidste seks år, hvor han blandt andet har arbejdet med CMS-systemets sikkerhedsfunktioner.

Der er mellem 50 til 100 udviklere på kernen i Drupal, mens det samlede antal udviklere, der leverer til projektet tælles i tusinder.

»Det er et kæmpe miljø,« siger Kevin Bridges.

Udviklingen foregår helt uden hieraki og bosser, hvis man skal tro Kevin Bridges, der talte om CMS'ets nye udgave på Drupalcon-konferencen, som i disse dage afholdes i København.

»Det er en fælles proces. Hvis nogen har en idé, går det igennem en udvælgelsesproces, som miljøet kan reagere på, og en konsensus opnås,« siger Kevin Bridges.

I den kommende Drupal 7 vil CMS'et kunne noget mere i en større skala end tidligere.

»Det er første gang, at Drupal bliver til et system på enterprise-niveau. Vi går fra at være en platform for hobbyister til noget, som er i stand til at understøtte større virksomheder, mens det stadig er meget anvendeligt for slutbrugerne. Meget af det arbejde, som vi i øjeblikket foretager med brugbarheden, går efter de problemer, som almindelige mennesker oplever.«

Det skal gøre det nemmere for redaktører og dem, der skaber indhold at anvende Drupal.

»Værktøjerne er ikke bare nemmere, de er også mere højtydende,« siger Kevin Bridges.

Trækker på erfaringer fra store sider

Det er sket ved at tage erfaringerne med at benytte Drupal på meget store hjemmesider ind i kernen af systemet.

Blandt nyhederne i Drupal 7 er en ny arkitektur, som bygger på felter, entiteter og bundter.

Det er nye begreber i Drupal, som hjæper med til at beskrive en indholdstype.

»De giver de knapper, du trykker på og de tekstfelter, du skriver i. Det er nye betegnelser for gamle koncepter. I starten havde vi ideen om brugere, taksonomier og noder. I de tidligere versioner var det tre vidt forskellige ting. I Drupal 7 bliver grænserne i mellem begreberne mindre,« forklarer Kevin Bridges.

Det betyder, at man kan knytte en bruger sammen med en node uden de krumspring, det krævede i Drupal 6.

»Det er én af de største ændringer i forhold til tidligere.«

På enterprisesiden er en ny kø, samt evnen til at give mere smæk for skillingen i meget store Drupal-applikationer.

Det er en hel ny arkitektur, som følger Drupals filosofi om at starte helt fra bunden, hver gang en ny version sendes på gaden.

»Vi er blevet enige om at i stedet for at understøtte bagudkompabilitet og de dårlige ideer, vi fandt på i fortiden, så giver det os evnen til at overveje, hvad vi har gjort, at finde den bedste løsning og bevæge os fremad.«

Kevin Bridges mener, at et krav om bagudkompabilitet ofte er det, som trækker kvaliteten af software ned.

Men det betyder også, at det kan blive svært for brugerne at flytte fra én version til den næste.

»Vi gør, hvad vi kan for at sikre, at der er en rute for opgradering. Så længe man benytter kernen på den rigtige måde, burde det være muligt, men hvis man bryder reglerne og hacker kernen, så er du på egen hånd.«

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
It servicedesk-koordinator
Udgivet 4. maj 7.32
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 25. aug. 2010 - 11.21
 
Sikkerhed?
hvor han blandt andet har arbejdet med CMS-systemets sikkerhedsfunktioner.

Drupal er ikke lige mit kerneområde, men sidst jeg kiggede efter, evnede man ikke at benytte parameterized queries, eller hvad man nu kalder det i den verden.

Det er jo nogenlunde klart, at så længe man baserer sig på et databaselag, der ikke understøtter 'stacked queries', så kan man mere eller mindre nøjes med substituering af input.

Snakker man Enterprise class, bør der jo nok ryddes op i denne eklatante 'fejlsporing'.

Som sagt har jeg ikke kigget efter, så tag det som en opfordring til at få sikkerheden på plads.

'Vi andre' har trods alt brugt 'parameterized' queries i 15+ år..

(Keyword: SQL injection!).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Winther 25. aug. 2010 - 12.05
 
Re: Sikkerhed?

Der er vel flere metoder til at sikre sig mod sql injection. Hvis de nu bruger fx mysql_real_escape_string() i PHP til at sikre sig at alle data er escape'et korrekt

(Kender ikke selv Drupal)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Møller 25. aug. 2010 - 12.47
 
http://drupal.org/writing-secure-code

Man har umildbart gjort sig nogle tanker vedrørende sikkerhed i drupal-core:

http://drupal.org/writing-secure-code

Og det ville da vel næste være underligt at sikkerheden skulle være blevet dårligere med næste version

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Høghs billede
Mikkel Høgh 26. aug. 2010 - 09.36
 
Re: Sikkerhed?

Mht. SQL injections, så beskytter Drupal’s database API'er mod SQL-injection, omend denne beskyttelse er implementeret i PHP istedet for at bruge databasens muligheder ifbm. prepared statements.

Generelt vil jeg også vove at påstå at sikkerheden er rimelig i orden. Drupal har været igennem mange sikkerhedsreviews fra både større konsulentfirmaer og regeringsinstanser ud over Drupals eget sikkerhedsteam.

Der er selvfølgelig ikke noget software der er 100% bugfri, men open source systemer med udbredelse så stor som Drupals bliver jo peer-reviewed i en uendelighed, og det gør at kodekvaliteten nok faktisk er højere (og der med sikrere) end størstedelen af den properitære software.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 1 time 37 minutter
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 2 timer 13 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 45 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 3 timer 59 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 4 timer 3 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 4 timer 9 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 4 timer 11 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 6 timer 3 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

EVRY Danmark A/S
|
Reload!
|
ProData Consult
|
C2IT
|
Contest
|
GlobalConnect
|
Systematic
|
REALTECH NORDIC ApS
|
Brugertest.nu
|
BEC
|
Sharkcell
|
Platon
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300