Wordpress est écrit en PHP. Il s'agit à l'origine d'un "système de gestion d'articles" qui permet de travailler sur un blog et de le publier à certaines dates, avec des commentaires. C'est un peu comme cela que fonctionnent de nombreux journaux.
De toute façon, avec certains plugins comme woocomerce, on peut en faire une boutique. Mais comme wordpress est très utilisé, il est souvent la cible de nombreux hackers. Mais sinon, je dirais qu'il _devrait_ être sûr.
Le seul inconvénient est que certaines personnes ont désactivé javascript, donc wordpress pourrait ne pas fonctionner pour eux. Parce que oui, javascript est un fil conducteur pour les vendeurs, je ne pense pas que le gouvernement jouerait sa carte (en utilisant une vulnérabilité du moteur javascript du navigateur tor) pour un vendeur au hasard, mais je suppose qu'il utiliserait ce genre de choses plutôt pour attraper des pédophiles ou des terroristes, parce que si leur astuce devient publique, elle sera corrigée par la communauté (tor open source).
Je dirais que Wordpress est très bien même pour un groupe de vendeurs qui le partagent, sauf si vous prévoyez de créer un nouveau marché de la maison blanche, alors vous devriez commencer à vous inquiéter de ne pas utiliser js, d'avoir plusieurs services d'oignons cachés (pour supporter plus d'utilisateurs à la fois), captcha pour éliminer les bots...
La plupart des gens ne réalisent même pas le niveau de sécurité de WHM. Par exemple, ils vérifient même si votre requête provient d'une vraie implémentation de navigateur, il m'a fallu beaucoup de temps pour comprendre comment ils faisaient :
Ce que j'ai fait, c'est que j'ai renvoyé toutes les demandes à leur serveur et que j'y ai répondu. Vous pouvez utiliser ceci pour représenter un site complètement original mais le seul facteur que vous changez est l'adresse de dépôt en btc... C'est en fait un homme au milieu. Non, je n'ai jamais utilisé cette méthode pour hameçonner qui que ce soit, je n'ai fait que de la recherche. J'ai d'abord utilisé un simple serveur JAVA qui ne faisait que rediriger la requête vers le serveur d'origine. Cela n'a pas fonctionné et je n'avais aucune idée de la raison. Lorsque j'ai essayé la même chose avec nginx, cela a fonctionné correctement. J'ai alors découvert comment ils procédaient... Ils ont vérifié si les en-têtes commençaient par des majuscules, conformément à la définition. La plupart des implémentations avaient des noms d'en-têtes en minuscules. Mais le navigateur tor et la plupart des navigateurs utilisaient des noms en majuscules, par exemple "content-type" vs "Content-Type". J'ai donc utilisé python raw socket pour construire mes propres putains de requêtes http ! Et ça a marché comme sur des roulettes.
Par exemple, Dread n'a pas de protection de ce type, vous pourriez donc facilement écrire un site de phishing pour Dread.
Comme vous le voyez, il y a beaucoup plus de merde dans les coulisses en ce qui concerne la sécurité, mais même si vous vendez environ 20 000 $ par jour, je ne m'inquiéterais pas beaucoup. Il n'y a pas d'autre solution que d'utiliser wordpress mais de laisser un professionnel s'en occuper.