Wordpress är skrivet i PHP. Det är ursprungligen ett "artikelhanteringssystem" där du kan arbeta på en blogg och publicera den på vissa datum, med kommentarer. Ungefär som många tidningar arbetar.
Hur som helst med vissa plugins som woocomerce kan du göra det till en butik. Men eftersom wordpress används så ofta är det vanligtvis ett mål av många hackare. Men annars skulle jag säga att det _skulle_ vara säkert.
Den enda dåliga saken är att vissa människor har javascript avstängt så wordpress kanske inte fungerar för dem. Eftersom ja js är en tråd för leverantör tror jag inte att regeringen skulle spela ut sitt kort (med hjälp av en tor-webbläsare js-motorsårbarhet) för en slumpmässig leverantör men jag antar att de skulle använda sådana saker snarare för att fånga pedofiler eller terrorister eftersom om deras trick blir offentligt kommer det att fixas av samhället (öppen källkod tor).
Jag skulle säga att Wordpress är bra även för en grupp leverantörer som delar det, förutom om du planerar att skapa en ny vit husmarknad då bör du börja oroa dig för att inte använda js, ha flera dolda löktjänster (för att stödja fler användare samtidigt), captcha för att kasta bort bots ...
Helvete många människor inser inte ens hur mycket säkerhet WHM hade. Till exempel kontrollerade de till och med om din begäran kom från en riktig webbläsarimplementering, det tog mig lång tid att inse hur de gjorde det:
Vad jag gjorde var att skicka om alla förfrågningar till deras server och svara tillbaka. Du kan använda detta för att representera en komplett originalwebbplats men den enda faktorn du ändrar är btc-insättningsadressen ... Det är i princip en man i mitten. Nej, jag använde aldrig detta för att phish någon, bara reasearch. Först använde jag en enkel JAVA-server som bara omdirigerade frågan till den ursprungliga servern. Detta fungerade inte och jag hade ingen aning om varför. När jag försökte samma sak med nginx fungerade det bra. Sedan fick jag reda på hur de gjorde det ... De kontrollerade om rubrikerna började med stora bokstäver enligt definitionen. De flesta implementeringar hade små bokstäver i rubriknamnen. Men tor-webbläsaren och de flesta webbläsare använde "versaler" -namn, t.ex. "innehållstyp" vs "innehållstyp". Så jag använde python raw socket till och byggde mina egna http jävla reuqests! Och det fungerade som en charm.
Till exempel har Dread inget sådant skydd så du kan enkelt skriva en phishing-webbplats för Dread.
Som du ser finns det mycket mer skit som går bakom kulisserna när det gäller säkerhet men även om du säljer cirka 20 000 $ / dag skulle jag inte oroa mig mycket. Så bara gå nötter och använd wordpress men låt en professionell ställa in det åt dig.