Bericht
door Ger » 31 jul 2013, 12:44
Eén van de redenen is dat phpBB2 nog geschreven is voor PHP 3, later is bijgewerkt voor PHP 4 en weliswaar werkt onder PHP 5, maar het aantal notices dat je zult krijgen in je error logs zal enorm zijn. Zeker als je server ooit gaat draaien op PHP 5.5 wordt dat een ramp aangezien de mysql_ functies in PHP 5 allemaal deprecated zijn. Dat betekent dat het weliswaar werkt, maar niet van harte.
Daarnaast is veiligheid toch wel een issue. In de basis is phpBB2 niet slecht, maar het loopt wel hopeloos achter. Je moet niet vergeten dat het in 2002 gebouwd is en sinds 2009 al niet meer ondersteund wordt. Hackers kunnen zich daarom eenvoudig op phpBB2 focussen omdat er toch geen patches meer voor worden uitgebracht. En omdat phpBB2 ook vaak op oudere servers draait (PHP 4.x met MySQL 5.0 bijv.) die ook niet meer ondersteund worden. Ook de wachtwoorden van gebruikers zijn met niet meer dan MD5 gehashed wat inmiddels -zij het met wat moeite- gekraakt kan worden. Kortom: de kans dat een hacker in je database kan neuzen is groter en de informatie die hij daar kan vinden is bruikbaar. Denk alleen maar aan bijvoorbeeld de emailadressen van je gebruikers. Die zullen niet blij zijn als ze gespamd worden, maar nog minder blij als ze erachter komen dat naast hun emailadres, ook hun gebruikersnaam en wachtwoord gevonden is. Velen gebruiken dezelfde combinatie van gebruikersnaam, email en wachtwoord op diverse sites. Tel uit je winst.
Natuurlijk is de kans op dit alles niet zo héél groot, maar wel relevant.
Last but not least: het gebruiksgemak voor je gebruikers, bijvoorbeeld met simpele dingen als snel reageren, de gelezen markering die niet afhankelijk is van je sessie, een uitgebreider gebruikerspaneel, betere permissies, melden van berichten, handiger/meer BBcodes en noem maar op.