Hi Folks,
ich beginne gerade das grundlegende Konzept für einen Onlineshop. Da eine hohe Sicherheit für einen Webshop von essentieller Bedeutung ist, wollte ich Euch mal fragen:
Was sollte in Sachen Sicherheit besonders beachtet werden; was macht einen Webshop besonders sicher?
Ein paar grundlegende Dinge sind klar:
- Shop ohne JS
- SSL-Verschlüsselung der Verbindung
- Passwörter md5-verschlüsselt
- Erster Login mit Zufallspasswort, welches geändert werden muss
- register_globals aus
- Datenbankzugangsdaten ausgelagert
Doch was sollte noch beachtet werden? Welche Prinzipien, Methoden sollte man anwenden, worauf sollte verzichtet werden?
Vielen Dank für Eure Tipps im Voraus!
LapisInfernalis