Проблема безопасности osCommerce - PullRequest
0 голосов
/ 26 апреля 2010

Я планирую интегрировать некоторую корзину с открытым исходным кодом в свой сайт, и я немного беспокоюсь о его безопасности.

Легко ли взломать сайт, основанный на osCommerce? Потому что я думаю использовать osCommerce ..

Просьба сообщить.

Ответы [ 4 ]

1 голос
/ 06 мая 2010

Забудьте об osCommerce - он больше не разрабатывается, и есть много других продуктов, которые имеют те же функции и активно поддерживаются. Если он не поддерживается, обнаруженные уязвимости не исправляются.

Я бы предложил проверить это:

http://www.opencart.com/ - активно развивается и, кажется, делает все, что вам нужно. Я планирую начать перенос сайтов osCommerce на этот сайт.

http://www.prestashop.com/ - имеет множество расширений, большинство из которых продаются в их магазине

http://www.magentocommerce.com/ - они говорят, что это решение электронной коммерции. Он, вероятно, обладает большей функциональностью, но также знает, как съесть ресурсы вашего сервера. Хостинг на общем хостинге не рекомендуется.

0 голосов
/ 19 октября 2010

Я использую oscommerce [osc3alpha], но я максимально изменил его для атак скриптов и тому подобного. Также необходимо запретить доступ к папкам admin [также переименовывать], включая и т. Д., Установив доступ по паролю. Сильные пароли рекомендуются как всегда. Вы также можете настроить лучшую безопасность, используя некоторые файлы .htaccess - хорошим источником информации является askapache.com, и помните, что старое время robots.txt [также предотвращает его отображение;)] Также обратите внимание на создание chmod для резервного копирования вашего сайта ежедневно, без перезаписи файлов, поэтому, если вас взломали, вы будете работать с резервной копией предыдущего дня]

В личной заметке [я являюсь CEH и сетевым архитектором], все можно взломать, если они не могут попасть в вашу корзину, они могут отравить ваш DNS и т. Д. К сожалению, если ваш магазин является их целью, они добраться до тебя, несмотря ни на что. Все, что вы можете сделать, это обеспечить его максимально безопасным. Тем более что все тележки с открытым исходным кодом легко доступны, поэтому любой может загрузить код и изучить его для любых потоков.

Я бы пригласил вас проверить корзину с томатами http://www.tomatocart.com/. На его основе OSC3 альфа-фреймворк с миллионом модификаций к нему. Китайские парни действительно дали ему толчок, и его стоит изучить, особенно хорошо выглядящую внутреннюю область, которая работает как настольный компьютер с функциями анализа, не похожими ни на какие другие.

Cheers Fab

0 голосов

osCommerce - это ужасно небезопасно . Я бы не трогал эту вещь.

0 голосов
/ 26 апреля 2010

Я никогда не пытался взломать наш сайт, но кажется, что развитие oscommerce было немного медленным и могло быть мертвым. Последний релиз от oscommerce был альфа год назад и никогда не выпускал стабильную версию. Я лично предпочитаю Zencart , филиал oscommerce.

Например, вы можете видеть, что последний выпустил с некоторыми улучшениями безопасности

В любом случае, корзина Zen обладает рядом преимуществ, связанных с более высокой безопасностью, таких как простота настройки.

...