Wordpress ir rakstīts PHP valodā. Tā sākotnēji ir "rakstu pārvaldības sistēma", kurā var strādāt pie bloga un publicēt to noteiktos datumos, pievienojot komentārus. Līdzīgi kā daudzi laikraksti.
Jebkurā gadījumā ar noteiktiem spraudņiem, piemēram, woocomerce, jūs varat to pārveidot par veikalu. Bet, tā kā wordpress ir tik bieži izmanto tā parasti mērķis daudzi hakeri. Bet citādi es teiktu, ka tam vajadzētu būt drošam.
Vienīgā sliktā lieta ir tā, ka dažiem cilvēkiem ir izslēgts javascript, tāpēc viņiem wordpress var nedarboties. Jo jā js ir pavediens vendor Es nedomāju, ka gov varētu spēlēt savu kārti ārā (izmantojot tor pārlūka js dzinēja ievainojamību) par nejaušu vendor, bet es domāju, ka viņi varētu izmantot šādas lietas, drīzāk, lai noķertu pedofilu vai teroristu, jo, ja viņu triks kļūst publiski tas tiks labots ar kopienas (atvērtā koda tor).
Es teiktu, ka Wordpress ir labi pat grupai pārdevēju, kas to koplieto, izņemot, ja jūs plānojat izveidot jaunu balto māju tirgu, tad jums vajadzētu sākt uztraukties par js neizmantošanu, vairākiem slēptiem sīpolu pakalpojumiem (lai atbalstītu vairāk lietotāju vienlaicīgi), captcha, lai izmet botus...
Hell daudzi cilvēki dont pat saprast, cik daudz drošības WHM bija. Piemēram, viņi pat pārbaudīja, vai jūsu pieprasījums nāk no īstas pārlūkprogrammas implementācijas, man pagāja ilgs laiks, lai saprastu, kā viņi to izdarīja:
Tas, ko es darīju, bija visu pieprasījumu pārsūtīšana uz viņu serveri un atbildēšana atpakaļ. Jūs varat to izmantot, lai pārstāvētu pilnīgu oriģinālu vietni, bet vienīgais faktors, ko jūs maināt, ir btc depozīta adrese... Tās būtībā cilvēks pa vidu. Nē, es nekad to izmantoja, lai phish nevienam, reasearch tikai. Vispirms es izmantoju vienkāršu JAVA serveri, kas bija tikai novirza pieprasījumu uz sākotnējo serveri. Tas nedarbojās, un man nebija ne jausmas, kāpēc. Kad es mēģināju to pašu ar nginx, tas darbojās labi. Tad es uzzināju, kā viņi to darīja... Viņi pārbaudīja, vai galvenes sākas ar lielajiem burtiem, kā noteikts definīcijā. Lielākajā daļā implementāciju galvenu nosaukumi bija rakstīti ar mazajiem burtiem. Bet tor pārlūkprogramma un lielākā daļa pārlūkprogrammu izmantoja "lielo burtu" nosaukumus, piemēram, "content-type" pret "Content-Type". Tāpēc es izmantoju python neapstrādātu ligzdu, lai un izveidot savu http fucking reuqests! Un tas darbojās kā šarms.
Piemēram, Dread nav šādas aizsardzības, tāpēc jūs varētu viegli uzrakstīt pikšķerēšanas vietni Dread.
Kā redzat, aizkulisēs saistībā ar drošību notiek daudz vairāk sūdu, bet pat ja jūs pārdodat aptuveni 20 000$ dienā, es daudz neuztraucos. Tāpēc vienkārši iztrakojieties un izmantojiet wordpress, bet ļaujiet profesionālim to uzstādīt jums.