Wordpress is geschreven in PHP. Het is oorspronkelijk een "artikelbeheersysteem" waar je aan een blog kunt werken en deze op bepaalde data kunt publiceren, met commentaar. Net zoals veel kranten dat doen.
Maar met bepaalde plugins zoals woocomerce kun je er een winkel van maken. Maar omdat wordpress zo vaak wordt gebruikt, is het meestal een doelwit voor hackers. Maar verder zou ik zeggen dat het veilig _zou_ moeten zijn.
Het enige slechte is dat sommige mensen javascript uit hebben staan waardoor wordpress voor hen misschien niet werkt. Omdat ja js is een draad voor leverancier Ik denk niet dat de gov zou haar kaart uit te spelen (met behulp van een tor browser js engine kwetsbaarheid) voor een willekeurige leverancier, maar ik denk dat ze zouden dergelijke dingen eerder gebruiken om pedofielen of terroristen te vangen, want als hun truc openbaar wordt het zal worden verholpen door de gemeenschap (open source tor).
Ik zou zeggen dat Wordpress prima is, zelfs voor een groep verkopers die het delen, behalve als je van plan bent om een nieuwe witte huismarkt te creëren, dan moet je je zorgen gaan maken over het niet gebruiken van js, meerdere verborgen onion services hebben (om meer gebruikers tegelijk te ondersteunen), captcha om bots weg te gooien...
Veel mensen realiseren zich niet eens hoeveel beveiliging WHM had. Ze controleerden bijvoorbeeld zelfs of je verzoek van een echte browserimplementatie kwam, het duurde lang voordat ik doorhad hoe ze dat deden:
Wat ik deed was alle verzoeken opnieuw naar hun server sturen en terug antwoorden. Je kunt dit gebruiken om een complete originele site te representeren, maar de enige factor die je verandert is het btc-stortingsadres... Het is eigenlijk een man in het midden. Nee, ik heb dit nooit gebruikt om iemand te phishen, alleen voor onderzoek. Eerst gebruikte ik een eenvoudige JAVA-server die de query alleen doorstuurde naar de originele server. Dit werkte niet en ik had geen idee waarom. Toen ik hetzelfde probeerde met nginx werkte het prima. Toen ontdekte ik hoe ze het deden... Ze controleerden of de headers met hoofdletters begonnen volgens de definitie. De meeste implementaties hadden headernamen in kleine letters. Maar de tor browser en de meeste browsers gebruikten "hoofdletters" namen bijv. "content-type" vs "Content-Type". Dus gebruikte ik python raw socket om mijn eigen http fucking reuqests te bouwen! En het werkte als een zonnetje.
Dread heeft bijvoorbeeld niet zo'n bescherming, dus je zou makkelijk een phishing site voor Dread kunnen schrijven.
Zoals je ziet gebeurt er achter de schermen nog veel meer op het gebied van beveiliging, maar zelfs als je ongeveer 20.000$ per dag verkoopt, zou ik me niet veel zorgen maken. Dus doe gewoon je best en gebruik wordpress maar laat een professional het voor je opzetten.