osCommerce安全问题

osCommerce安全问题,oscommerce,Oscommerce,我计划将一些开源购物车与我的网站集成,我有点担心它的安全性 入侵基于osCommerce的网站有那么容易吗?因为我正在考虑使用osCommerce 敬请告知。我从未尝试过入侵我们的网站,但似乎oscommerce开发有点慢,可能会死掉。oscommerce的最后一个realease是alpha版本,但从未实现过稳定版本。我个人更喜欢oscommerce的分支机构 例如,您可以看到,最后一个版本进行了一些安全性改进 不管怎么说,Zen cart有一些明显的优势,比如更易于定制等更强大的安全性 忘记

我计划将一些开源购物车与我的网站集成,我有点担心它的安全性

入侵基于osCommerce的网站有那么容易吗?因为我正在考虑使用osCommerce


敬请告知。

我从未尝试过入侵我们的网站,但似乎oscommerce开发有点慢,可能会死掉。oscommerce的最后一个realease是alpha版本,但从未实现过稳定版本。我个人更喜欢oscommerce的分支机构

例如,您可以看到,最后一个版本进行了一些安全性改进


不管怎么说,Zen cart有一些明显的优势,比如更易于定制等更强大的安全性

忘记osCommerce吧——它已经不再开发了,还有许多其他产品具有相同的功能,并且正在积极维护。如果未对其进行维护,则新发现的漏洞不会得到修复

我建议你看看这些:

-积极发展,似乎能做所有你需要的事情。我正计划将osCommerce网站迁移到这个网站上

-有很多扩展,大多数在他们的商店出售


-他们说这是电子商务解决方案。它可能具有最多的功能,但它也知道如何消耗服务器资源。不建议将此托管在共享托管上。

osCommerce是。我不会碰这个东西。

我使用oscommerce[osc3alpha],但我尽可能地修改它,以防脚本攻击等。还需要通过设置密码访问来防止访问admin[也重命名它]、includes等文件夹。建议始终使用强密码。您还可以使用一些.htaccess文件设置更好的安全性–askapache.com是一个很好的信息来源,请记住旧版robots.txt[a还可以防止其显示;)]还可以考虑创建一个chmod来每天备份您的站点,而不会覆盖文件,因此如果您被黑客攻击,您将在前一天的备份上启动并运行]

就个人而言[我是CEH和网络架构师],一切都是可以被黑客攻击的,如果他们无法进入你的购物车,他们就会毒害你的dns,等等……不幸的是,如果你的商店是他们的目标,他们无论如何都会攻击你。你所能做的就是尽可能地保护它。更重要的是,所有开源Cart都很容易实现,因此任何人都可以下载代码并深入研究它的任何流

我想请你看看番茄车。它的基础OSC3 alpha框架进行了一百万次修改。它的中国人真的给了它一个提升,值得研究,特别是好看的后端领域,它的行为就像一个桌面,具有其他任何一个都不具备的分析功能

干杯