<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.jsmansart.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Jean-Sébastien Mansart .com - Tag - drupal</title>
  <link>http://www.jsmansart.com/</link>
  <atom:link href="http://www.jsmansart.com/feed/tag/drupal/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog qui parle du web, de zope, plone, mais aussi d'ergonomie, d'accessibilité et des applications web2.0. Vu par l'œil pertinent de Jean-Sébastien Mansart, mais toujours avec de vrai morceaux de blagounettes.</description>
  <language>fr</language>
  <pubDate>Tue, 02 Sep 2008 18:09:50 +0200</pubDate>
  <copyright>Jean-Sébastien Mansart</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Failles de sécurité dans les CMS</title>
    <link>http://www.jsmansart.com/post/Failles-de-securite-dans-les-CMS</link>
    <guid isPermaLink="false">urn:md5:13b435afc14f39857a6163a0f0204cab</guid>
    <pubDate>Thu, 04 Oct 2007 10:02:00 +0200</pubDate>
    <dc:creator>Jean-Sébastien Mansart</dc:creator>
        <category>Lu chez les autres</category>
        <category>cms</category><category>drupal</category><category>faille</category><category>joomla</category><category>mambo</category><category>php</category><category>plone</category><category>python</category><category>securite</category><category>statistiques</category><category>zope</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.jsmansart.com/public/logos/dohs.gif&quot; alt=&quot;department of homeland security&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt; John Stahl publie un article où il liste &lt;a href=&quot;http://blogs.onenw.org/jon/archives/2007/02/18/open-source-cms-security-part-ii/&quot; hreflang=&quot;en&quot;&gt;le nombre de failles de sécurité connus dans les CMS open source et langages associés&lt;/a&gt;.&lt;/p&gt;    &lt;p&gt;Voici la liste, avec entre parenthèses le nombres de failles connues en juillet, et ensuite le pourcentage de progression :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Plone: 3 (3) - 0%&lt;/li&gt;
&lt;li&gt;Drupal: 55 (22) - 150%&lt;/li&gt;
&lt;li&gt;Mambo: 91 (31) - 194%&lt;/li&gt;
&lt;li&gt;Joomla!: 74 (20) - 270%&lt;/li&gt;
&lt;li&gt;Zope: 16 (15) - 6%&lt;/li&gt;
&lt;li&gt;MySQL: 129 (99) - 30%&lt;/li&gt;
&lt;li&gt;Python: 18 (17) - 5%&lt;/li&gt;
&lt;li&gt;Rails: 2 (0) - infinite&lt;/li&gt;
&lt;li&gt;PHP: 2271 (1258) - 80%&lt;/li&gt;
&lt;li&gt;Ruby: 14 (7) - 100%&lt;/li&gt;
&lt;li&gt;Perl: 105 (97) - 8%&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Zope, Plone et Python s'en sortent très bien, ainsi que Ruby et Rails. Par contre, PHP, Joomla!, Mambo et Drupal explosent...&lt;/p&gt;


&lt;p&gt;Il faut cependant faire la part des choses, ces données ne veulent pas dire grand chose sorties de leur contexte.&lt;br /&gt;
Cela peut néanmoins être pris à titre indicatif lors de l'adoption d'un CMS.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.jsmansart.com/post/Failles-de-securite-dans-les-CMS#comment-form</comments>
      <wfw:comment>http://www.jsmansart.com/post/Failles-de-securite-dans-les-CMS#comment-form</wfw:comment>
      <wfw:commentRss>http://www.jsmansart.com/feed/rss2/comments/560</wfw:commentRss>
      </item>
    
</channel>
</rss>