php – OpenCart是否对OWASP前10强化?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – OpenCart是否对OWASP前10强化?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
找到了“测试指南”,但它编号为 300 pages.阅读它并自己测试会很好,但我想知道是否有人已经完成了这项工作.当我搜索这个问题时,我在OC论坛上找到了关于pci合规性的 thread,但这是一个切入点.

所以有人知道,特别是,如果OPEnCart对OWASP十大威胁列表进行了强化吗?

解决方法

AFaiK,以及我糟糕的测试(因为我知道如何编写OC),我可以说,基础OC(没有任何第三方扩展)是安全的:

>破解访问控制
>验证所有用户输入,从而避免sql或其他注入
> XSS
>不安全的加密存储 – OC不存储任何敏感数据,认在线支付选项通过SSL处理
> DOS(间接 – 现在服务器火墙区分DoS攻击并阻止与IP的通信)
>不安全的直接对象引用(除非直接访问FTP,否则只能上载和下载允许的资类型)
>安全配置错误 – 无法访问OC配置文件,用户应自行更新其商店…

到目前为止我没有检查/遇到的事情:

>由于外语(不同的编码集)输入导致的缓冲区溢出

弱点(不是缺陷!):

> OC前端没有很好地保护CSRF,后端
>会话管理 – 解密会话信息的可能性问题与95%的Web应用程序相同
>直到直接设置/取消设置,OC将报告并显示可能发生的任何错误消息,以帮助攻击者轻松找到可能的漏洞…

从我看来,OC是一个非常安全的开源电子商务解决方案! (除非得到写得不好的扩展程序的影响……)

脚本宝典总结

以上是脚本宝典为你收集整理的php – OpenCart是否对OWASP前10强化?全部内容,希望文章能够帮你解决php – OpenCart是否对OWASP前10强化?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。