Cytat(Radieth @ 18.05.2011, 23:24:03 )

Jeśli mogę zapytać, to w czym lepsze są te dwa sklepy od tych, które wybrałem? Sote jest płatny więc odpada, osCommerce według mnie jest bardzo podobny to tych, które wymieniłem.
A co to znaczy lepsze? Bo nie rozumiem pytania. Są to dwie najbardziej popularne platformy sklepowe, z czego jedna open source a druga komercyjna. Wybór sklepów jednak nie ma tu większego znaczenia, ja bym się raczej zastanowił nad sensem tej pracy.
Bo takie porównianie, że ten szyfruje hasła DESem a ten trzyma hashe MD5 to jest bardziej/mniej bezpieczny są bez sensu - bo co z tego, skoro może mieć dziurę w skrypcie odpowiedzialnym za logowanie umożliwiając logowanie np. w ogóle bez podania hasła...?
Ja bym poszedł w innym kierunku. W końcu temat brzmi "Bezpieczeństwo danych w sklepach internetowych" a nie "Porównanie zabezpieczeń (...)".
Może więc lepiej napisz, jakie wymagania powinien spełniać sklep, aby uznać go za bezpieczny. Ale to też temat rzeka, bo to bezpieczeństwo zależy od masy czynników np: konfiguracji serwera www, serwera baz danych, firewalla na serwerze, skryptu samego w sobie (o tym to można wykładać przez 3 semestry), czy wreszcie stosowania szyfrowania SSL, mocnych haseł itp.
Tak czy inaczej, wniosek jest jeden - dane nigdy nie są w 100% bezpieczne. Tzn są tak bezpieczne, jak najsłabsze ogniwo w/w czynników. Na nic stosowanie SSL, mocnych haseł itp., skoro administrator da d*** i pozostawi domyślną konfigurację serwerów, albo nie przeprowadzi na czas aktualizacji umożliwiając tym samym przeprowadzenie udanego ataku

Jak dla mnie temat jest bez sensu, bo jest zbyt ogólny. Lepiej skup się na jakimś konkretnym problemie, np. zawęź temat do "Bezpieczeństwo skryptów sklepów internetowych" i pisz o typowych atakach na aplikacne WWW, sposobach ochrony i błędach popełnianych przez programistów. Czyli jak pisać skrypty, żeby były jak najbardziej bezpieczne.