2016-06-01 6 views
0

Я выполняю обзор исходного кода веб-сайта, сделанного в Drupal. У меня нет опыта в этой области.где страница создается в папке проекта?

Я создал страницу с названием «XYZABC» без/с любым псевдонимом URL Я хочу проверить, где создается этот файл/страница. Поэтому я выполняю поиск контента со словом «XYZABC» в папке проекта, но ничего не нашел.

Вопрос: Где и как эта страница будет создана?

Также, если у вас есть какие-либо советы по обзору исходного кода Drupal, пожалуйста, сообщите. Я буду очень признателен.

ответ

3

В Drupal страницы не создаются как файлы в файловой системе, а хранятся в базе данных. Каждая нормальная страница на самом деле называется узлом в Drupal и, следовательно, ее метаинформация находится в базе данных в базе данных.

Как и другие CMS, Drupal использует файл начальной загрузки (index.php), который принимает все входящие запросы, а затем отображает соответствующий контент.

Также обратите внимание: имеется специальная платформа для обмена стеками только для Drupal: Drupal Answers.

+0

Как я могу проверить исходный код, если это возможно? Любые мысли. – Rob

+0

Какой обзор исходного кода вы говорите? С Drupal пользователь только добавляет контент, весь HTML создается базовой системой, дополнительными модулями и темами, написанными на PHP. Если вы не знакомы с Drupal, вы, вероятно, не сможете сделать правильный обзор кода. – Paul

+0

проверки безопасности в Интернете, такие как XSS, SQL Injection и т. Д. Я также просматриваю код модуля, например logintoboggan для входа – Rob

1

Существует разница между тем, что вы делаете (цель) и тем, как (стратегия) вы используете для достижения цели. Целью является аудит безопасности веб-сайта. Для этой темы есть специальная wiki-версия для Drupal. https://www.drupal.org/security/secure-configuration

1

Практичная вещь, которую вы можете запустить это https://www.drupal.org/project/security_review

Он также обнаруживает незащищенные текстовые форматы. Некоторые арматуры установят его, чтобы все теги скриптов были встроены в тело.

Он также найдет узлы, у которых есть теги скриптов в теле, чтобы вы могли исправить их (удалить их).