Wordpress je napisan v jeziku PHP. Njegov prvotni namen je "sistem za upravljanje člankov", v katerem lahko pripravljate blog in ga objavljate na določene datume ter komentirate. Podobno kot v številnih časopisih.
Kakorkoli že, z določenimi vtičniki, kot je woocomerce, ga lahko spremenite v trgovino. Ker pa se wordpress tako pogosto uporablja, je običajno tarča številnih hekerjev. Sicer pa bi rekel, da bi moral biti varen.
Edina slaba stvar je, da imajo nekateri ljudje izklopljen javascript, zato jim wordpress morda ne bo deloval. Ker ja js je nit za prodajalca, ne verjamem, da bi gov igrala svojo karto (uporaba ranljivosti brskalnika tor js engine) za naključnega prodajalca, ampak mislim, da bi take stvari raje uporabili za lovljenje pedofilov ali teroristov, ker če njihov trik postane javen, ga bo skupnost (odprtokodni tor) popravila.
Rekel bi, da je Wordpress v redu tudi za skupino prodajalcev, ki si ga delijo, razen če nameravate ustvariti nov trg bele hiše, potem morate začeti skrbeti, da ne uporabljate js, imate več skritih storitev čebule (za podporo več uporabnikom hkrati), captcha, da izločite bote ...
Hell veliko ljudi sploh ne zaveda, koliko varnosti WHM je imel. Na primer so celo preverili, ali je vaša zahteva prišla iz prave implementacije brskalnika, dolgo časa sem potreboval, da sem spoznal, kako so to naredili:
To, kar sem naredil, je bilo ponovno pošiljanje vseh zahtevkov v njihov strežnik in odgovarjanje nazaj. To lahko uporabite za predstavitev popolne izvirne strani, vendar je edini dejavnik, ki ga spremenite, naslov depozita btc... Njegovo v bistvu človek v sredini. Ne, tega nisem nikoli uporabil za phish nikogar, samo za raziskovanje. Najprej sem uporabil preprost strežnik JAVA, ki je samo preusmerjal poizvedbo na prvotni strežnik. To ni delovalo in nisem imel pojma, zakaj. Ko sem poskusil enako z nginxom, je deloval dobro. Potem sem ugotovil, kako so to naredili... Preverili so, ali so se glave začele pisati z velikimi črkami v skladu z definicijo. Večina implementacij je imela imena glave z malo začetno črko. Toda brskalnik tor in večina brskalnikov sta uporabljala imena z veliko začetnico, npr. "content-type" proti "Content-Type". Zato sem uporabil python surovo vtičnico za in zgradil lastne http zajebane zahtevke! In delovalo je kot čar.
Dread na primer nima takšne zaščite, zato bi lahko zlahka napisali spletno mesto za lažno prevaro za Dread.
Kot vidite, se v ozadju dogaja veliko več sranja v zvezi z varnostjo, vendar tudi če prodate približno 20.000 USD na dan, me ne bi veliko skrbelo. Zato se samo pošalite in uporabite wordpress, vendar naj vam ga nastavi strokovnjak.