se vuoi stare un pelo piu sicuro a questo punto ti consiglio drupal , magari con l'ausilio di Web Application Exploits and Defenses . Per joomla beh la versione 1.6 è un pò nuova e riscritta in gran parte io sinceramente aspetteri ancora un pò , nel caso scegli questo iscriviti al feed di Vulnerable Extensions List - Joomla! Documentation e in entrambi i casi World Laboratory of Bugtraq Database - Index - SecurityReason.com per avere una panoramica generica
Joomla è ok, ricordati di usare l'ultima versione disponibile! Io l'ho usato per un paio di siti .
Bookmarks