Du bist nicht angemeldet.

1

Mittwoch, 15. Dezember 2004, 18:01

Sicherheit bei Webshops

Hi Folks,

ich beginne gerade das grundlegende Konzept für einen Onlineshop. Da eine hohe Sicherheit für einen Webshop von essentieller Bedeutung ist, wollte ich Euch mal fragen:

Was sollte in Sachen Sicherheit besonders beachtet werden; was macht einen Webshop besonders sicher?

Ein paar grundlegende Dinge sind klar:

  • Shop ohne JS
  • SSL-Verschlüsselung der Verbindung
  • Passwörter md5-verschlüsselt
  • Erster Login mit Zufallspasswort, welches geändert werden muss
  • register_globals aus
  • Datenbankzugangsdaten ausgelagert


Doch was sollte noch beachtet werden? Welche Prinzipien, Methoden sollte man anwenden, worauf sollte verzichtet werden?

Vielen Dank für Eure Tipps im Voraus!

LapisInfernalis
Signatur von »LapisInfernalis« Eine Milde Gabe...

Der Horizont vieler Menschen ist ein Kreis mit dem Radius Null - und das nennen sie ihren Standpunkt.

Albert Einstein (1879-1955)

A common mistake people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools.
Douglas Adams (1952-2001)