Wordpress parašytas PHP kalba. Iš pradžių tai buvo "straipsnių valdymo sistema", kurioje galima kurti tinklaraštį ir skelbti jį tam tikromis datomis su komentarais. Panašiai kaip dirba daugelis laikraščių.
Bet kokiu atveju su tam tikrais įskiepiais, tokiais kaip woocomerce, galite jį paversti parduotuve. Bet kadangi wordpress yra taip dažnai naudojama, jos paprastai yra daugelio įsilaužėlių taikinys. Bet kitaip sakyčiau, kad ji _turėtų_ būti saugi.
Vienintelis blogas dalykas yra tai, kad kai kurie žmonės turi išjungtą javascript, todėl wordpress jiems gali neveikti. Kadangi taip js yra siūlas pardavėjui, nemanau, kad vyriausybė išloš savo kortą (naudodama tor naršyklės js variklio pažeidžiamumą) atsitiktiniam pardavėjui, bet manau, kad jie tokius dalykus greičiau naudotų pedofilams ar teroristams gaudyti, nes jei jų triukas taps viešas, jį ištaisys bendruomenė (atvirojo kodo tor).
Sakyčiau, kad Wordpress yra gerai net ir grupei pardavėjų, kurie ja dalijasi, išskyrus, jei planuojate sukurti naują baltųjų namų rinką, tuomet turėtumėte pradėti rūpintis, kad nenaudotumėte js, turėtumėte kelias paslėptas svogūnų paslaugas (kad vienu metu palaikytumėte daugiau naudotojų), captcha, kad išvarytumėte botus...
Pragaras daug žmonių net nesupranta, kiek saugumo WHM turėjo. Pavyzdžiui, jie net tikrino, ar jūsų užklausa atėjo iš tikros naršyklės įgyvendinimo, man prireikė daug laiko, kad suprasčiau, kaip jie tai padarė:
Ką aš padariau, buvo pakartotinai siunčiama visa užklausa į jų serverį ir atsakyti jį atgal. Jūs galite naudoti tai atstovauti visiškai originalią svetainę, bet vienintelis veiksnys, kurį pakeisite, yra btc indėlio adresas... Jo iš esmės žmogus viduryje. Ne Aš niekada nenaudojau tai phish niekam, reasearch tik. Pirmiausia naudojau paprastą JAVA serverį, kuris tik nukreipdavo užklausą į originalų serverį. Tai neveikė ir aš neturėjau supratimo, kodėl. Kai pabandžiau tą patį su nginx, viskas veikė gerai. Tada sužinojau, kaip jie tai padarė... Jie tikrino, ar antraštės prasideda didžiąja raide, kaip apibrėžta. Daugumoje realizacijų antraštės buvo rašomos mažąja raide. Tačiau tor naršyklė ir dauguma naršyklių naudojo "didžiąsias raides" pavadinimus, pvz., "content-type" vs "Content-Type". Taigi aš naudojau python raw socket į ir sukurti savo http fucking reuqests! Ir tai veikė kaip žavesys.
Pavyzdžiui, "Dread" neturi tokios apsaugos, todėl galite lengvai parašyti "Dread" skirtą sukčiavimo svetainę.
Kaip matote, užkulisiuose yra daug daugiau šūdų, susijusių su saugumu, bet net jei parduodate apie 20 000 JAV dolerių per dieną, nelabai jaudinčiausi. Taigi tiesiog išprotėkite ir naudokite wordpress, bet leiskite profesionalui ją sukurti už jus.