2016-06-01 17 views
0

私はDrupalで作成されたWebサイトのソースコードレビューを行っています。私はこの枠組みの中で以前の経験を持っていません。プロジェクトフォルダにページが作成されていますか?

URLエイリアスなし/なしでタイトル「XYZABC」のページを作成しました このファイル/ページがどこに作成されているかチェックします。だからプロジェクトフォルダに "XYZABC"という単語でコンテンツ検索を行いますが、何も見つかりませんでした。

質問: このページはどこに作成されていますか?

Drupalのソースコードレビューのヒントがある場合は、教えてください。私は本当にそれを感謝します。

答えて

3

Drupalでは、ページはファイルシステム内のファイルとして作成されるのではなく、データベースに格納されます。それぞれの通常のページは実際にはノードと呼ばれ、そのメタ情報はノードのデータベースのテーブルにあります。

他のCMSと同様に、Drupalはすべての着信要求を受け入れて適切なコンテンツを表示するブートストラップファイル(index.php)を使用します。

注意:Drupal用の専用スタックエクスチェンジプラットフォームがあります。Drupal Answersです。

+0

可能であれば、私はどのようにソースコードのレビューを行うのですか? すべての考え。 – Rob

+0

あなたはどのようなソースコードのレビューについて話していますか? Drupalでは、ユーザーはコンテンツを追加するだけで、すべてのHTMLはコアシステムによって生成され、追加モジュールとテーマはすべてPHPで書かれます。あなたがDrupalに慣れていないなら、おそらく適切なコードレビューをすることができません。 – Paul

+0

XSS、SQL Injectionなどのウェブセキュリティチェック。ログイン用logintobogganのようなモジュールコードも確認しています – Rob

1

目標(目標)と目標(目標)を達成するために使用している方法(戦略)の間には違いがあります。目標は、Webサイトのセキュリティ監査です。この非常にトピックのための専用のDrupalセキュリティWikiがあります。あなたが実行することができます https://www.drupal.org/security/secure-configuration

1

実用的なことは、それはまた、安全でないテキスト形式を検出https://www.drupal.org/project/security_review

です。一部のアーマチュアは、スクリプトタグのすべてをボディに埋め込むことができるように設定します。

また、スクリプトタグを持つノードが本体にあるので、修正する(削除する)ことができます。

関連する問題