网上开店 网店系统的安全更重要
互联网是一个华丽的舞台,演绎了一批像京东商城、淘宝天猫、苏宁易购、国美电器等一批出色的演员,如果没有这批出色的演员,这个舞台也就没有那么光芒四射,而如果没有这个舞台,演员的发挥也就不再那么光彩。时下,互联网的影响已经蔓延到人们生产生活各行各业,不管是农民、学生、白领、工厂、企业...都将业务转移到网上达成。网店系统的选择成为开店创业炙手可热的项目,网店系统的安全成为网民最为关切的话题。
在2010年,我对展开网上销售其实还是充满疑惑和不安的,但为了顺应客户的要求,获得短期的利润,还是怀着以“易做图”的心情踏上了网上开店之旅。当时也正值网店系统在国内蓬勃发展,我们同其它商家一样,购买网店系统、空间、域名、商品上传...就这样我们的网店正式搭建上线。然而接下来,网店发生的事情还是证实了我当初不安的心情。
在网店运营过程中,我们的客服经常接到顾客的投诉电话,账户密码无端被他人盗取,订单信息恶意被他人任意修改、取消,直接造成了顾客数千元的经济损失。我们将问题反馈给系统商,讨要说法,而系统商却将问题归根于我们对信息管理不当,造成信息泄露,还开出了不菲的维护费用,当时我们与系统商之间的矛盾还差点闹上法庭。至此,因为我们对网店系统在安全性上缺乏,开店之旅到此就终止了。
时隔两年,因业务需求,我们规划再次进军网上销售,有了前面失败的教训,我们在选择网店系统不再是盲目,网上开店不再是以“易做图”的形式了,在选择网店系统方面我们会最加注重系统的安全性,因为只有网店在安全方面得到保障,网上销售才能顺利进行,网店才能有“活”下去的可能。
网店系统的安全性可能是网友选择系统时最容易被忽略也最难把握的一方面。为什么呢?因为系统的安全性判定是需要经过大量的技术测试才能得出的,不具备专业知识的网友此时就会显得无从下手。下面谈谈我对选择网店系统在安全方面的全新认识:
纵观现有的建站技术,ASP、.NET、PHP、JAVA,从语言安全性趋势上来说,安全性基本遵循ASP最弱,漏洞也最多,PHP次之,随后是.NET,而JAVA则是安全性中最高的一门编程语言。根据调查,采用ASP建站技术的网店系统急剧减少,而随着微软对ASP的放弃,现在几乎达到了被淘汰的边缘。相反JAVA建站技术则日益壮大,JAVA在安全领域已经扩展到国仿、银行、支付等大型网站。当然,单单从建站技术上判定系统的安全性高低也太过差强。因为良好的安全构架也能够解决开发语言中存在的安全隐患,只是说安全性不高的建站技术在开发过程中稍稍的技术疏忽就有可能导致的安全风险系数更高。
在网店系统安全性方面还有网友提到数据库。数据库作为网站运营的基础,网站生存的前提,网站的所有信息资料都依赖他来支持。而数遍库也经常受到黑客的青睐,黑客通过数据库可以获取管理员MD5密码,碰撞破解获得原始密码,盗取账户信息,所以数据库的选择也关系到网店系统的强弱。在常用的数据库Access、Mysql、SQL server、Oracle中,以支持Oracle数据库的网店系统SHOP++、Probiz最为推荐,若是非常敏感的数据,建议存放于Oracle数据库中。当然网店系统能同时支持多种数据库那将是最好选择。
现在国内流行的网店系统种类繁多,功能、技术、服务也各不一样,可以说各有各的优势,各有各的特点。网店系统的选择应该着重一点:安全或性能或源代码等等,如果选择网店系统要求十全十美,完全符合自己的需求也不符合实际,每款网店系统都存在你所顾虑的局限性。个人认为网店系统在安全方面应该是更为重要,安全都无法保障,接下来还说什么呢?
最后推荐几款在安全性方面还不错的网店系统:
开放源代码 :SHOP++
非开放源代码:Shoepx、Aebiz、Probiz
补充:web前端 , HTML/CSS ,