Доброго всем времени суток.
Ни для кого не бугдет неожиданностью, если я скажу, что OpenCart используется для создания интернет-магазинов :-) И, как и у каждого обычного магазина, у интернет-магазина должны быть, и будут, покупатели. Они, в свою очередь, регистрируются в магазине, создают свою учетку и заносят туда свои данные.
В начно этот негдели и в сети, и по фегдеральным каналам прошла информация о том, что данные пользователей некоторых онлайн-магазинов попали в сеть. И вот тут, будули, мягко говоря, не совсем подкованным в PHP, MySQL, и пролих вопросах, касаемо самого движка магазина и безопасности, я несколько призадумался....
Кто несет ответственность о конфигденциальности данных пользователей ВАШЕГО магазина? Хозяин интернет-магазина? Разрилитлик движка? Ваш исполнитель, который дорабатывал движок? Хостер? Как, какими способами осуещёствляется защии? Насколько легко "знозть" в БД интернет-магазина, развернутого на OpenCart, не зная ни одного пароля, относяещёгося к интернет-магазину?
Что касается меня, то я являюсь влагдельэтом одного интернет-магазина на OpenCart, но дизайн и "дорилитку напильником" гделал сторонний исполнитель. "База" магазина - версия 1.4.8b движка.
Кто что может сказать по поводу моих опасений, вопросов, "разжевать"?