CMS feedback

Tags:    php sikkerhed webdesign

Hej udviklere

Jeg har i et par år arbejdet på at udvikle mit eget CMS.
Pointen, set i lyset af alt det der i forvejen er tilgængeligt, kan selvfølgelig diskuteres, men målet, udover udfordringen, var brugervenlighed med en bestemt brugergruppe i tankerne.
Har nogen af jer lyst til at give lidt feedback på resultatet er I meget velkomne. Jeg er ikke nogen fantasiørn til at layoute, - så feedback skulle mere handle om brugervenlighed og, ikke mindst, sikkerhed! Jeg er nysgerrig efter at vide om jeg har overset nogle åbenlyse sikkerhedsissues.

Siden er www.kirkeflex.dk
Adgangskoden mailes evt. til interesserede.
Tak for lidt feedback





Indlæg senest redigeret d. 20.06.2011 23:51 af Bruger #16641
6 svar postet i denne tråd vises herunder
3 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato
Det første jeg faldt over, er dit loginsystem. Uanset hvad jeg indtaster, er den først og fremmest en krig om at behandle forespørgslen og når den ikke kan logge mig ind, får jeg ingen fejlbesked, men bliver blot sendt til forsiden.

Du kunne måske overveje at lave dine url's lidt mere venlige (.htaccess - se evt. min side: http://www.designature.dk .. Ved godt det er Wordpress, men princippet er det samme)

Jeg har lidt svært ved at finde ud af hvad der er hvad på siden.. Du har en lille smule "active" effekt på nogle af dine links, men når jeg bevæger mig lidt videre forsvinder det igen og så hjælper det jo ingenting..

Nu siger du godt nok at layout ikke er din stærke side, hvilket jeg må give dig ret i (no offence). Sjældent har jeg set en side der var så kedelig og så lidt indbydende. For mit vedkomene er det måske fint nok da jeg forbinder kirken med sådan noget gråt og kedeligt noget (er ikke ateist, det er bare sådan jeg har det), men kunne forestille mig at det ikke er hvad din målgruppe har i tankerne.. Du skulle måske få lidt "liv" på siden.. Du har masser af plads der hvor du har et stort billede - hvorfor ikke udnytte det til at vise nogle forskellige billeder der roterer?

Så lagde jeg mærke til at du i din kildekode indlæser en masse stylesheets for nogle ting i template mappen og nogle ting i plugin mappen - mange af dem ting som (hvis man kigger på navnet) ikke engang bliver vist på siden.. Det er ikke en særlig god idé at indlæsse en masse skidt hvis det absolut ingen nytte har til den side man befinder sig på.

Kan også se du har noget whitespace før din dekleration af doctype (aller øverst i filen) hvilket er en utrolig dårlig idé.. Jeg har tidligere haft kæmpe problemer med at siden pludseligt ligner noget der er løgn i nogle browsere bare fordi der er lidt whitespace øverst. <!DOCTYPE skal altid være det aller første der printes til browseren :-)



Whitespace muligheder:

Du har en fil(er), der ender i blanke linier som du includer:
Fold kodeboks ind/udKode 



Du har en fil med flere php blokke adskilt af newlines.
Fold kodeboks ind/udKode 


Jeg vil gætte på det er den første, da den sidste er ret let at se.



Hej Ejvind

Så fik jeg lidt tid til at kigge på det. Jeg vil koncentrere mig om backend, siden der allerede er givet kritik til frontend.

Forsiden ser fin ud, med overskuelige knapper der giver hurtig adgang til de mest populære funktioner.

Du bør skrive et eller andet centralt sted, hvad du mener med "publicér". Indenfor CMS verdenen er dette en selvfølge, men nogle (fx mig for nogle måneder siden) kan ikke umiddelbart se forskel mellem "Ny artikel" og "Publicer artikel". Forskellen er ikke forklaret i din hjælp.

Generelt overskuelige sider, pga. din fornuftige brug af margins i dine bokse.

Under "Artikler": du har ikke lavet et separat link til "Rediger artikel", men man skal i stedet gætte sig frem til, at man skal trykke på billedet længst til venstre. Man kan ikke engang få lov til at trykke på teksten. Det tog mig lidt tid at finde ud af.
Du har derudover ikke været konsekvent. Nogle steder skal man trykke på et lille ikon (som nævnt ovenfor) og andre steder har du lavet en kolonne "Rediger xxxx" (fx "Rediger kalender") ved siden af "Slet" og de andre funktioner. Kan du følge mig her?

En idé: du kunne dele din menu ind i to sektioner "Generelt" og "Avanceret". "Avanceret" skulle indeholde indstillinger, filbank, plugins osv. Punkter under "Avanceret" skulle ikke være vist som standard. Du giver brugeren (præsten?) unødvendig støj, jo mindre han til dagligt sidder og uploader nye plugins til hans CMS.

"Klokkeslet" staves klokkeslæt.

Ovenstående er kun småting - det ser ellers rigtigt fint ud!



Hej Ejvind

Jeg er interesseret i at teste dit CMS system.

Vil du maile adgangskoden til mig på kristian@justiversen.dk ?



Det første jeg faldt over, er dit loginsystem. Uanset hvad jeg indtaster, er den først og fremmest en krig om at behandle forespørgslen og når den ikke kan logge mig ind, får jeg ingen fejlbesked, men bliver blot sendt til forsiden.

Du kunne måske overveje at lave dine url's lidt mere venlige (.htaccess - se evt. min side: http://www.designature.dk .. Ved godt det er Wordpress, men princippet er det samme)

Jeg har lidt svært ved at finde ud af hvad der er hvad på siden.. Du har en lille smule "active" effekt på nogle af dine links, men når jeg bevæger mig lidt videre forsvinder det igen og så hjælper det jo ingenting..

Nu siger du godt nok at layout ikke er din stærke side, hvilket jeg må give dig ret i (no offence). Sjældent har jeg set en side der var så kedelig og så lidt indbydende. For mit vedkomene er det måske fint nok da jeg forbinder kirken med sådan noget gråt og kedeligt noget (er ikke ateist, det er bare sådan jeg har det), men kunne forestille mig at det ikke er hvad din målgruppe har i tankerne.. Du skulle måske få lidt "liv" på siden.. Du har masser af plads der hvor du har et stort billede - hvorfor ikke udnytte det til at vise nogle forskellige billeder der roterer?

Så lagde jeg mærke til at du i din kildekode indlæser en masse stylesheets for nogle ting i template mappen og nogle ting i plugin mappen - mange af dem ting som (hvis man kigger på navnet) ikke engang bliver vist på siden.. Det er ikke en særlig god idé at indlæsse en masse skidt hvis det absolut ingen nytte har til den side man befinder sig på.

Kan også se du har noget whitespace før din dekleration af doctype (aller øverst i filen) hvilket er en utrolig dårlig idé.. Jeg har tidligere haft kæmpe problemer med at siden pludseligt ligner noget der er løgn i nogle browsere bare fordi der er lidt whitespace øverst. <!DOCTYPE skal altid være det aller første der printes til browseren :-)


Hej Simon

Vedr. "loginkrigen". Det tager kun en krig når man ikke skriver det rigtige password :) og det jeg ville med forsinkelsen virkede...
Du har ret ang. de lidt uvenlige url's..
Layoutet er kirkekedeligt måske, - det er blot et eksempel, og det kan ændres med gode forslag og lidt fantasi, ja.

Systemet er opbygget således at diverse stylesheets læses ind. Man kan slukke for det der ikke skal bruges på adminsiden. Umiddelbart er der ikke læst noget ind, der ikke er i brug, omend måske ikke lige på forsiden.

Vedr. whitespace øverst. Det har også irriteret mig at jeg ikke kan hitte ud af, hvor det kommer fra. Umiddelbart har jeg ikke oplevet at det giver problemer.

Men tak skal du ha', - rart lige at få et par øjne på det..



Whitespace muligheder:

Du har en fil(er), der ender i blanke linier som du includer:
Fold kodeboks ind/udKode 



Du har en fil med flere php blokke adskilt af newlines.
Fold kodeboks ind/udKode 


Jeg vil gætte på det er den første, da den sidste er ret let at se.


Hej Jens
Det var just det der skulle til, - tak for det.
vh


Hej Ejvind

Så fik jeg lidt tid til at kigge på det. Jeg vil koncentrere mig om backend, siden der allerede er givet kritik til frontend.

Forsiden ser fin ud, med overskuelige knapper der giver hurtig adgang til de mest populære funktioner.

Du bør skrive et eller andet centralt sted, hvad du mener med "publicér". Indenfor CMS verdenen er dette en selvfølge, men nogle (fx mig for nogle måneder siden) kan ikke umiddelbart se forskel mellem "Ny artikel" og "Publicer artikel". Forskellen er ikke forklaret i din hjælp.

Generelt overskuelige sider, pga. din fornuftige brug af margins i dine bokse.

Under "Artikler": du har ikke lavet et separat link til "Rediger artikel", men man skal i stedet gætte sig frem til, at man skal trykke på billedet længst til venstre. Man kan ikke engang få lov til at trykke på teksten. Det tog mig lidt tid at finde ud af.
Du har derudover ikke været konsekvent. Nogle steder skal man trykke på et lille ikon (som nævnt ovenfor) og andre steder har du lavet en kolonne "Rediger xxxx" (fx "Rediger kalender") ved siden af "Slet" og de andre funktioner. Kan du følge mig her?

En idé: du kunne dele din menu ind i to sektioner "Generelt" og "Avanceret". "Avanceret" skulle indeholde indstillinger, filbank, plugins osv. Punkter under "Avanceret" skulle ikke være vist som standard. Du giver brugeren (præsten?) unødvendig støj, jo mindre han til dagligt sidder og uploader nye plugins til hans CMS.

"Klokkeslet" staves klokkeslæt.

Ovenstående er kun småting - det ser ellers rigtigt fint ud!


Hej Kristian
Tak for din feedback. Jeg kan følge dig, - og jeg vil tage det til efterretning, - ikke mindst det med at være konsekvent.
Jeg har tidligere overvejet hvordan man bedst definerer forskellen på det at oprette noget indhold, og det at publicere det. Indlysende egentligt, men altså årsag til forvirring i både mit såvel andre systemer. Jeg kunne selvfølgelig forklare det i "hjælp", - omend min tanke var/er at arbejdsgangen skulle kunne ses umiddelbart.
Men super, - mange tak skal du ha'

vh




Indlæg senest redigeret d. 20.06.2011 23:27 af Bruger #16641
t