如何建立一个安全的网上商店

时间:2011-10-25 11:30:18

标签: php e-commerce security

我打算经营一家在线商店并自己编写脚本(我是php开发人员)。但是,我担心的是:

  1. 如何确保在线安全付款?
  2. 为确保应用程序安全,如果需要购买服务器来托管应用程序而不是使用共享主机?
  3. 如何防止黑客更改数据库中的数据(即价格,内容)?
  4. 欢迎任何改变。

3 个答案:

答案 0 :(得分:3)

你不应该自己处理在线支付,除非你是一个公司,它有很多以前的经验并且你确切知道你在做什么。最重要的是,您需要许多收单机构连接并实施所有这些连接,以便能够处理付款。此外,您还需要符合PCI标准......

即便如此,你也可能被黑客攻击(看看索尼发生了他的PS3信用卡数据库遭到攻击的情况)。

所以我的建议是与Ogone等在线支付提供商合作。它们为您提供了完整的API,允许您通过多种不同的付款方式接收在线付款,而且您不必担心任何安全问题。

如果您想自己开发整个网店(这是完全可能的)。如果您想节省一些时间,可以使用多种电子商务解决方案,例如Magento。他们还与Ogone合作,因此您不必以这种方式担心安全问题。

对于数据更改,您应该确保使用正确的密码并确保在任何页面上都不能执行SQL注入,这是不可能的。

答案 1 :(得分:0)

从头开始编写一个完整的e-comm网站将是我朋友的一项史诗任务。

我强烈建议你研究一些电子通讯平台,即Magento

它将节省您的开发时间并确保应用程序以安全的方式运行。

HTH

答案 2 :(得分:0)

  1. 你不必自己这样做,像paypal,理想,cc等网关将为你做这件事,并在一切安全发生时给你一个很好的回应
  2. 好吧,不是真的,当然,只要你的服务器与你在同一个房间,它很容易被主机窥探。所以只需要一个坚实的主机,你就没事了。如果他们让您的数据库容易受到服务器上其他人的攻击:sue em。
  3. 鲨鱼!
  4. 我想说的是:给自己一些Magenta或Joomla / VM,你一切都很好......如果你不得不提出这些问题,那么不被黑客入侵是个大问题:D