php – OpenCart是否对OWASP前10强化?
发布时间:2020-12-13 17:14:44 所属栏目:PHP教程 来源:网络整理
导读:我找到了“测试指南”,但它编号为 300 pages.阅读它并自己测试会很好,但我想知道是否有人已经完成了这项工作.当我搜索这个问题时,我在OC论坛上找到了关于PCI合规性的 thread,但这是一个切入点. 所以有人知道,特别是,如果OpenCart对OWASP十大威胁列表进行了强
我找到了“测试指南”,但它编号为
300 pages.阅读它并自己测试会很好,但我想知道是否有人已经完成了这项工作.当我搜索这个问题时,我在OC论坛上找到了关于PCI合规性的
thread,但这是一个切入点.
所以有人知道,特别是,如果OpenCart对OWASP十大威胁列表进行了强化吗? 解决方法
AFAIK,以及我糟糕的测试(因为我知道如何编写OC),我可以说,基础OC(没有任何第三方扩展)是安全的:
>破解访问控制 到目前为止我没有检查/遇到的事情: >由于外语(不同的编码集)输入导致的缓冲区溢出 弱点(不是缺陷!): > OC前端没有很好地保护CSRF,后端是 从我看来,OC是一个非常安全的开源电子商务解决方案! (除非得到写得不好的扩展程序的影响……) (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |