Shop selber programmieren?

Rabbit

Aktives Mitglied
Hallo!

Seit einigen Wochen arbeite ich im Bereich Design und Marketing mit einem Kunden zusammen.
Konnte diesen in der letzten Woche aber nicht sprechen.

Wir sind gerade dabei ein Projekt um einen Shop, und einen Blog zu erweitern.

Zwischenzeitlich ist noch jemand dazu gekommen, der sich offenbar sehr gut im Bereich Coding aus kennt.
Dieser möchte das entstehende Projekt gerne als Referenz nutzen, und hat meinem Partner davon abgeraten, fertige-Produkte zu nehmen, da diese viel anfälliger für Sicherheitsschwächen wären.

Jetzt soll alles nach dem Motto "nur das nötigste" laufen, was mir ganz persönlich offenkundig etwas gegen den Strich geht
dry.gif


Für das momentan bestehende Forum haben wir beispielsweise PHPBB2 im Einsatz.
Geplant war der Umzug zu PHPBB 3.
Jetzt ist plötzlich eine VB Lizenz vorhanden, wobei VB nicht gerade für seinen Reichtum an Features bekannt ist.

Naja ist auch egal, mit geht es gerade um mögliche Sicherheitslücken, da unser neuer Coder meinen Partner dazu überredet hat, alles selber zu coden. Gerade für den Shop wirft das bei mir einige Zweifel auf, im Bereich Security. Schließlich werden über den Shop auch sensible Daten wie Bank und Paypal Verbindungen laufen.

Ein vor programmierter Shop soll wohl schon bestehen. Hatte aber noch keine Einsicht.
Meine Frage die ich mir jetzt stelle ist natürlich, wie viel vertrauen darf man da haben?
Kann eine einzelne Person wirklich einen brauchbaren Shop+Blog anfertigen, ohne das Sicherheitslücken entstehen?

Mich stört vor allem das Haupt-Argument das bei Fertig-Produkten mehr Sicherheitslücken vorhanden sind, als bei eigen Entwicklungen. Das es dazu dann keine Hacking-Guides ala Joomla im Netz zu finden gibt ist klar, aber einen gekonnten Hacker wird das wohl eher weniger abschrecken.

Eine andere Frage:
Weis jemand inwiefern man als Betreiber eines Shops rechtlich für die Sicherheit seines Shop strafbar gemacht werden kann?
 
Schiebt doch die Verantwortung auf den Progger, sprich er haftet für Schäden (z.B. bestellte Ware durch den Hacker im Namen eines Kunden - just for fun).

Dann wird er sich schon überlegen, ob er was eigenes zusammenbastelt, einen OS-Shop einsetzt oder sich lieber ganz verabschiedet.

QUOTE Weis jemand inwiefern man als Betreiber eines Shops rechtlich für die Sicherheit seines Shop strafbar gemacht werden kann?


Wie weist man denn nach, dass jemand anders eine Bankverbindung durch genau diesen Shop erlangt hat?
Der Kunde kann das nur genau wissen, wenn er mit neuem Konto nur dort bestellt hat, und auch nirgends sonst je seine Bankverbindung angegeben hat.
Solange ein Hacker nicht den ganzen Shop lahmlegt, fällt es wohl niemandem auf.

Am besten Vorkasse, garnicht erst Kontodaten speichern.
 
Finger weg von Einzelkämpferprodukten. Solche Produkte haben keine Zukunft. Was ist wenn der Entwickler krank wird? Oder noch schlimmer? Wenn Ihr eine Erweiterung wünscht oder gibt es Schnittstellen zu Dritanbietern. Z.B. Clearingstelle für die Zahlungsabvwicklung via Kreditkarte.

Es gibt einige seht gute OpenSoucre Shopsysteme, die entsprechen den modernsten Programmierstandards und durch die riesen Communities werden Bugs schnell gefunden und behoben, es gibt viele Module und es wird stets weiter entwickelt.

Das wichtigste, man ist unabhängig von einem Entwickler oder Entwicklungsbüro. Setzt man auf ein bekanntes und bewertes Shop System, so findet überall Hilfe.

 
Ich persönlich finde die meisten fertigen Shop-Systeme zu umfangreich. Am besten ist meiner Meinung nach alles selbst so zu programmieren wie man es haben will. Habe selbst einen Shop und bin ständig dabei umzubauen und zu verbessern. Einen anderen würde ich da aber nicht für beauftragen. Wie bereits gesagt wurde: Wenn der mal ausfällt, dann muss man erstmal durchsteigen. Für jemanden der nicht alles selbst proggen kann/will... lieber eine fertige Lösung nutzen die auch ständig erweitert / verbessert wird und am besten noch mit Support
smile.gif


Ps: Finger weg von Einzelkämpferprodukten! Wenn du was individuelles willst, kann ich dir meinen Link zu meinem Shop mal schicken und dir nen paar Tipps geben.
 
Für individuelle Programmieren (die ich auch empfehlen wird) eignen sich auch Frameworks die grundlegende Shopfunktionalitäten, z.B. den Warenkorb, bereitstellen. Für einen Warenkorb gibt es auch zahlreiche fertige Script die man verwenden könnte. Natürlich ist der Aufwand größer, aber das Ergebnis kann sich (meist) sehen lassen.
 
QUOTE (schulze123 @ Mo 28.03.2011, 05:29) Habe selbst einen Shop und bin ständig dabei umzubauen und zu verbessern. Einen anderen würde ich da aber nicht für beauftragen.
..

Ps: Finger weg von Einzelkämpferprodukten! Wenn du was individuelles willst, kann ich dir meinen Link zu meinem Shop mal schicken und dir nen paar Tipps geben.

Hmm, irgendwie wiedersprichst du dir da selbst finde ich ;-)
 
Ich empfehle nur noch: Magento Commerce & Unique Template.....
mfg ric
 
Warum sollten Shopsysteme welche seit vielen Jahren ent- und weiterentwickelt werden. Sprich: einige davon die schon vielleicht 10 Jahre Entwicklungvorsprung haben, und von tausenden genutzt & getestet wurden auch nur in irgend einer Weise anfälliger sein für Sicherheitlücken ? Vermutlich weil diejenigen Entwickler nicht so auf Sicherheit bedacht sind....

Mal eben einen Shop selber coden, der diesen Produkten auch noch in der oben genannten Beziehung weit überlegen sein soll, halte ich für ziemlich unwahrscheinlich.
 
QUOTE (Goodbuys @ Di 29.03.2011, 16:26) Mal eben einen Shop selber coden, der diesen Produkten auch noch in der oben genannten Beziehung weit überlegen sein soll, halte ich für ziemlich unwahrscheinlich.

So unwahrscheinlich ist es gar nicht. Der große Nachteil von vorhandenen Lösungen ist die enorme Funktionsvielfalt, welche natürlich auch potenzielle Schwachstellen mit sich zieht.
Eine individuell erstelle Lösung wird nur die wirklich benötigten Funktionen haben und bietet somit wesentlich weniger Angriffspotenzial.

Aber wie auch immer, den Grundtenor dieses Threads stimme ich voll zu. Finger weg von Einzelkämpferlösungen!
 
QUOTE (Han Jin @ Fr 4.03.2011, 14:37)
Wie weist man denn nach, dass jemand anders eine Bankverbindung durch genau diesen Shop erlangt hat?

Da es keine 100% Validierung des Kontoinhabernamens gibt gebe ich mir bei Shops deren Betreiber ich nicht kenne gern mal eine erfundene DoppelnamenInitialie oder baue einen Typo im Namen ein, was ich mir notiere.

Daran läst sich gut zurückverfolgen, wer meine Kontodaten weiter geben würde.

 
Zurück
Oben