👋 ¡Bienvenido a PHPost!

Comunidad de recursos gratuitos y conocimiento compartido

Para participar en el foro, descargar complementos y acceder al chat es necesario disponer de una cuenta activa. Regístrate con un correo válido para verificar tu dirección. Una vez verificado el correo, la cuenta deberá ser aprobada por la administración antes de poder participar en la comunidad. Esta medida se aplica para evitar registros automatizados y proteger el foro frente al spam.

🆓 Recursos gratuitos 💡 Comparte conocimiento 🤝 Colaboración 🚫 Sin publicidad comercial

🚀 Risus Nova UI se actualiza

Última actualización: 14/08/2026

Ya está disponible una nueva actualización de Risus Nova UI, centrada en mejorar el rendimiento, la seguridad y la experiencia de uso. Entre las novedades destacan la carga automática de publicaciones al hacer scroll (Infinite Scroll), la incorporación de un calendario en la sección de Archivos y una importante optimización interna del proyecto, con limpieza y reorganización de los archivos CSS, eliminación de estilos duplicados e innecesarios, optimización de imágenes y recursos, reducción del código sobrante y mejoras en la carga de la interfaz. Además, se ha reforzado la compatibilidad con las versiones actuales de PHP, se han aplicado mejoras de seguridad y se han corregido diversos detalles visuales y de estabilidad para ofrecer una experiencia más rápida, ligera y fluida.

⚖️ Aviso Legal y Normas de Contenido

PHPost.es es una comunidad dedicada al soporte, desarrollo y difusión de software libre para la creación y administración de comunidades en línea.

Compromiso con la legalidad: No se permite la publicación, promoción o distribución de software pirateado, contenido warez ni material que infrinja derechos de autor o cualquier otra normativa aplicable.

Responsabilidad: Cada usuario es responsable del contenido alojado en su propio sitio web y del uso que haga del software. Los administradores y desarrolladores de Risus Nova no controlan ni supervisan los servidores o contenidos gestionados por terceros.

⚠️ Aviso de seguridad

Risus Nova se distribuye únicamente a través de phpost.es, que es la fuente oficial del proyecto donde publicamos las versiones verificadas.

Recomendamos no utilizar copias obtenidas desde sitios de terceros, ya que podrían haber sido modificadas y no contar con la integridad del código original, lo que puede suponer riesgos de seguridad en la instalación.

Para garantizar una instalación segura y actualizada, descarga siempre la versión oficial desde el botón disponible en esta página.

Importante: No pediremos donaciones en ningún momento ni en ninguna plataforma (Ko-fi, PayPal, redes sociales u otras). Si encuentras campañas de donación que utilicen el nombre de Risus Nova o PHPost, no tienen ninguna relación con el proyecto.

🔄 Desarrollo activo

Risus Nova forma parte de una nueva etapa del proyecto PHPost, en evolución constante con mejoras, correcciones y nuevas funciones. Puedes seguir el progreso y los cambios oficiales a través del changelog y la comunidad.

Risus Nova 2.1 Estable Desarrollo activo Última actualización: 06/08/2026 Ver Demo Changelog 282 Descargar
Calificación:
  • 0 voto(s) - 0 Media
  • 1
  • 2
  • 3
  • 4
  • 5

NOTICIAS OFICIALES PHPost Modernizado — Proyecto en desarrollo (Arquitectura, seguridad y PHP moderno)
#1

2
Mejor respuesta del mensaje PHPost Modernizado — Proyecto en desarrollo (Arquitectura, seguridad y PHP moderno)
PHPost Modernizado

Proyecto de modernización, seguridad y actualización de PHPost

🚧 PROYECTO EN DESARROLLO


Estoy trabajando en una modernización progresiva de PHPost para adaptarlo a versiones actuales de PHP, mejorar su seguridad y reorganizar su arquitectura interna.

El objetivo no es simplemente cambiar el diseño, sino renovar el funcionamiento interno del sistema sin perder la compatibilidad con las funciones principales de PHPost.
Cita:Importante: el proyecto todavía se encuentra en desarrollo.

Las versiones actuales están destinadas a pruebas, revisión de código y colaboración. Todavía no se recomienda utilizarlas en sitios públicos o servidores de producción.
 


🎯 Objetivos del proyecto
 
  • Actualizar el código para versiones modernas de PHP.
  • Mejorar la seguridad general de la plataforma.
  • Reducir progresivamente la dependencia del código legacy.
  • Separar controladores, servicios, repositorios y modelos.
  • Añadir Composer y autoload mediante PSR-4.
  • Facilitar el mantenimiento y la creación de nuevos complementos.
  • Incorporar pruebas y auditorías automáticas.
  • Preparar un sistema de instalación y actualización más fiable.
 


🏗️ Nueva estructura del proyecto
 
PHPost/

├── app/                         # Nuevo núcleo moderno
│   │
│   ├── Cache/                   # Sistema de caché
│   ├── Controllers/             # Controladores web y API
│   ├── Database/                # Conexión con la base de datos
│   ├── Http/                    # Peticiones y respuestas HTTP
│   ├── Logging/                 # Registro de eventos
│   ├── Models/                  # Modelos de datos
│   ├── Repositories/            # Consultas SQL y persistencia
│   ├── Security/                # Seguridad y autorización
│   ├── Services/                # Reglas de negocio
│   └── Support/                 # Contenedor y utilidades internas

├── bootstrap/                   # Inicio de la aplicación
├── config/                      # Archivos de configuración
├── database/
│   └── migrations/              # Migraciones e índices SQL

├── deploy/                      # Configuración de producción
├── public/                      # Punto de entrada público
├── scripts/                     # Auditorías automáticas
├── storage/                     # Caché, logs y archivos privados
├── tests/                       # Pruebas automáticas

├── inc/                         # Código original en migración
│   ├── class/
│   └── php/

├── composer.json
├── phpunit.xml
├── phpstan.neon
├── README.md
└── MIGRATION.md

La carpeta app/ contiene el nuevo código moderno. La carpeta inc/ todavía conserva partes del sistema original que están siendo migradas de forma progresiva.


✅ Trabajo realizado
 
  • Composer y PSR-4 para cargar las clases automáticamente.
  • Nuevo Front Controller y sistema de rutas.
  • Configuración separada de la lógica del sistema.
  • Conexión moderna con la base de datos.
  • Repositorios y servicios para reducir consultas SQL duplicadas.
  • Modernización de categorías y subcategorías.
  • Modernización de comunidades, miembros y rangos.
  • Lectura y escritura moderna de publicaciones.
  • Comentarios, respuestas, votos y favoritos.
  • Mensajes privados y notificaciones.
  • Mejoras en autenticación, sesiones y recuperación de contraseña.
  • Protecciones contra CSRF, XSS, IDOR y SQL Injection.
  • Control de permisos y autorización por propietario o rango.
  • Limitación de peticiones mediante Rate Limiting.
  • Subida segura de imágenes con validación real del contenido.
  • Generación de miniaturas e imágenes WebP.
  • Nombres aleatorios y bloqueo de ejecución en uploads.
  • Sistema de caché y registro de eventos de seguridad.
  • Análisis estático mediante PHPStan.
  • Pruebas automáticas iniciales mediante PHPUnit.
  • Auditorías de seguridad y preparación para producción.
 


🔐 Mejoras de seguridad

Durante la modernización se han añadido controles para reducir riesgos comunes en aplicaciones PHP antiguas:
 
  • Consultas preparadas en los nuevos repositorios.
  • Protección CSRF en acciones sensibles.
  • Filtrado y escape contra XSS.
  • Control de propiedad para evitar accesos IDOR.
  • Regeneración y rotación de sesiones.
  • Tokens de recuperación almacenados mediante hash.
  • Respuestas genéricas para evitar enumeración de cuentas.
  • Redirecciones internas validadas.
  • Control de frecuencia en login, recuperación, API y uploads.
  • Validación de imágenes mediante Fileinfo y GD.
  • Escaneo de secretos y patrones potencialmente peligrosos.
  • Auditoría automática de dependencias legacy.
 
Cita:Estas mejoras reducen considerablemente la superficie de ataque, pero todavía no constituyen una garantía de ausencia total de vulnerabilidades. El proyecto deberá superar pruebas funcionales y auditorías adicionales antes de una versión estable.
 


📊 Estado aproximado del desarrollo
 
Arquitectura moderna       █████████░  90 %
Seguridad                  █████████░  90 %
Migración del código       ████████░░  80 %
Pruebas y estabilización   ██████░░░░  60 %
Documentación              ████████░░  80 %

Los porcentajes son orientativos y representan el progreso general. No significan que cada apartado esté completamente terminado.


🧩 Trabajo pendiente
 
  • Migrar completamente las clases antiguas tsPosts, tsUser y tsAdmin.
  • Sustituir las consultas SQL que todavía permanecen dentro de inc/.
  • Conectar todos los endpoints antiguos con los nuevos servicios.
  • Terminar la modernización del panel de administración.
  • Migrar los sistemas antiguos de avatares, recortes e imágenes de comunidades.
  • Ampliar las pruebas automáticas.
  • Realizar pruebas completas en un servidor de staging.
  • Comprobar migraciones con bases de datos reales.
  • Corregir los errores encontrados durante las pruebas.
  • Preparar un instalador y un actualizador para usuarios finales.
  • Publicar una primera versión Release Candidate.
 


🗺️ Próximas etapas
 
Etapa 25
└── Migración completa del sistema de publicaciones

Etapa 26
└── Migración de usuarios, rangos y administración

Etapa 27
└── Eliminación de dependencias legacy y corrección de errores

Etapa 28
└── Pruebas completas y primera Release Candidate

Versión RC
└── Pruebas públicas realizadas por la comunidad

Versión estable
└── Publicación recomendada para instalaciones nuevas
 


💻 Requisitos previstos
 
  • PHP 8.1 o superior
  • MySQL 5.7+ o MariaDB 10.4+
  • Composer 2
  • Extensiones PHP: mysqli, mbstring, GD y Fileinfo.
  • Servidor Apache o Nginx con HTTPS.

Los requisitos definitivos podrán cambiar antes de la primera versión estable.


⚠️ Aviso para los usuarios
Cita:Esta versión todavía no está disponible como lanzamiento estable.

No se recomienda instalar los paquetes de desarrollo en páginas públicas, comunidades activas o servidores de producción.

Cuando exista una versión suficientemente estable, se publicará una Release Candidate para que pueda ser probada por la comunidad.
 


🤝 Cómo colaborar

La comunidad puede ayudar de diferentes formas:
 
  • Probando el proyecto en un servidor local o de staging.
  • Revisando el código y proponiendo mejoras.
  • Informando de errores reproducibles.
  • Probando la compatibilidad con diferentes versiones de PHP y MySQL.
  • Ayudando con documentación y tutoriales.
  • Proponiendo mejoras para la instalación y actualización.

Para informar de un error, incluye siempre que sea posible:
 
Versión o etapa probada:
Versión de PHP:
Versión de MySQL o MariaDB:
Sistema operativo:
Servidor web:
Módulo afectado:
Pasos para reproducir el error:
Mensaje de error:
Comportamiento esperado:
 

 
📢 Seguimiento del proyecto

En este tema iré publicando los avances, cambios importantes, capturas y futuras versiones de prueba.

Estado actual: desarrollo activo y estabilización

Gracias a todos los que quieran aportar ideas, pruebas o sugerencias.
Responder Compartir


Compartir en:

Salto de foro:


Usuarios navegando en este tema: 1 invitado(s)