Сеть разработчика

Как устроено ядро, как писать расширения и по каким правилам принимается код.

Точки входа

Устройство системы

Маршрут → диспетчер → компонент → тема. Контейнер зависимостей, события, права.

Технические данные

Документация API

Интерфейсы ядра, доступные расширениям: модели, формы, представления, события.

Открыть

Центр безопасности

Модель угроз, правила очистки разметки, порядок сообщения об уязвимости.

Открыть

Отслеживание задач

Что в работе, что запланировано, что уже сделано.

Список задач

Правила кода

  • PHP 8.3, строгая типизация в каждом файле
  • Стиль PSR-12, файл до 400 строк
  • Своя автозагрузка, без внешних библиотек в поставке
  • Все запросы к базе — подготовленные выражения
  • Любая строка интерфейса — через переводчик

Что проверяется до приёмки

  • Автоматические тесты — зелёные
  • Статический анализ на строгом уровне не ухудшился
  • Право на действие объявлено и проверяется
  • Вывод экранирован, изменения защищены от подделки формы
  • Действие пишется в журнал, если трогает права или данные