Wordpress este scris în PHP. Este inițial un "sistem de gestionare a articolelor" în care puteți lucra la un blog și îl puteți publica la anumite date, cu comentarii. Cam așa cum funcționează multe ziare.
Oricum, cu anumite plugin-uri, cum ar fi woocomerce, îl puteți transforma într-un magazin. Dar pentru că wordpress este atât de frecvent utilizat, este de obicei o țintă pentru mulți hackeri. În rest, aș spune că ar trebui să fie sigur.
Singurul lucru rău este că unii oameni au javascript dezactivat, astfel încât wordpress ar putea să nu funcționeze pentru ei. Deoarece, da, js este un fir pentru furnizor, nu cred că guvernul și-ar juca cartea (folosind o vulnerabilitate a motorului js al browserului tor) pentru un furnizor aleatoriu, dar cred că ar folosi astfel de lucruri mai degrabă pentru a prinde pedofili sau teroriști, deoarece dacă trucul lor devine public, va fi rezolvat de comunitate (tor open source).
Aș spune că Wordpress este în regulă chiar și pentru un grup de vânzători care îl partajează, cu excepția cazului în care intenționați să creați o nouă piață a casei albe, atunci ar trebui să începeți să vă faceți griji cu privire la neutilizarea js, să aveți mai multe servicii de ceapă ascunse (pentru a sprijini mai mulți utilizatori în același timp), captcha pentru a arunca roboții...
La naiba, o mulțime de oameni nici măcar nu realizează cât de multă securitate WHM a avut. De exemplu, chiar au verificat dacă cererea dvs. a venit de la o implementare reală a browserului, mi-a luat mult timp să realizez cum au făcut-o:
Ceea ce am făcut a fost să retrimit toate cererile către serverul lor și să le răspund înapoi. Puteți utiliza acest lucru pentru a reprezenta un site original complet, dar singurul factor pe care îl schimbați este adresa de depunere btc... Este practic un om în mijloc. Nu, nu am folosit niciodată acest lucru pentru a phish oricine, doar reasearch. Mai întâi am folosit un simplu server JAVA care redirecționa doar interogarea către serverul original. Acest lucru nu a funcționat și nu am avut nici un indiciu de ce. Când am încercat același lucru cu nginx, a funcționat bine. Apoi am aflat cum au făcut-o... Au verificat dacă antetele au început cu majuscule, conform definiției. Majoritatea implementărilor aveau nume de antete cu litere mici. Dar browserul tor și majoritatea browserelor foloseau nume "majuscule", de exemplu "content-type" vs "Content-Type". Așa că am folosit python raw socket pentru a și construi propriile mele http fucking reuqests! Și a funcționat ca un farmec.
De exemplu, Dread nu are o astfel de protecție, astfel încât ați putea scrie cu ușurință un site de phishing pentru Dread.
După cum vedeți, există mult mai multe rahaturi în spatele scenei cu privire la securitate, dar chiar dacă vindeți aproximativ 20'000 $ / zi, nu mi-aș face prea multe griji. Așa că folosiți wordpress, dar lăsați un profesionist să vi-l configureze.