随着Joomla!上电子商务解决方案的丰富,建立一个外观精美的在线商店、展示您的产品并有效地说服潜在客户将它们添加到购物车中变得非常容易。美丽的图片、明显的行动号召、独特的卖点以及流畅的在线购物体验都很容易设置,并有助于您与客户“达成交易”。然而,这仅仅是故事的一半。在建立任何类型的电子商务网站时,最容易被忽视的商业决策之一是支付方式。它影响在线购物体验的最后一步,也是导致销售失败的最常见原因。
如果您要列出针对您网站的威胁,哪一个是最大的威胁?对我来说,是脚本小子。那些没有编程天赋但仍然可以通过针对他们的预包装攻击对我们网站造成巨大伤害的讨厌的家伙。他们的成功率非常高,这主要是因为我们的错误。本文的目的是展示一些简单的技术,以增加您网站的隐蔽性,这样脚本小子就无法发起攻击,即使他们这样做,也最有可能被成功防御。就像忍者一样,您将学习如何让您的网站在明处潜伏,不被那些讨厌的攻击者发现。
在许多情况下,同行开发者会问我,开始Joomla!开发的最佳方法是什么。在众多建议中,我总是建议他们应该拥有一份完整的Joomla!框架API参考。能够完成这项任务的唯一一本书是《精通Joomla! 1.5扩展和框架开发》,尽管由于这本书是在Joomla!1.5还是beta版本时编写的,所以有些过时,大约两年半前。当Packt出版社宣布将发布更新版的《精通Joomla! 1.5扩展和框架开发(更新版)》时,我欣喜若狂!所以,现在,我审查了这本书的新版本,并愿意与大家分享我的经验。
在上一期中,我们讨论了任何Joomla!网站都属于同质化群体,为什么从安全角度看这是不好的,以及如何通过更改数据库表前缀来避免这种情况。在本期中,我们将进一步展开,确保另一组常见的特征——超级管理员用户名和ID——与潜在的黑客预期的不同。
Joomla!经常被不知情的人诋毁为不安全。他们知道得太少了!事实是,除非你尽力保护它,否则没有哪个系统是万无一失的。大多数人一听到“安全”这个词就退缩了。你不必这样做!如果你知道什么、在哪里以及如何完成,保护你的网站是相当简单的。本文可能只是触及了表面,但会为你提供足够的建议,让你在几个简单步骤中大大提高你网站的安全性。
在购买Joomla!模板时,用户往往会完全基于模板呈现的内容外观和感觉来做出选择。用户访问几个模板制造商的演示页面,四处看看,然后选择一个设计来代表新或现有Joomla!网站的内容。通常被忽视的是模板不仅仅是皮肤。模板远不止是一个网站设计:它实际上定义了网站元素(如HTML、图像、层叠样式表(CSS)和JavaScript)如何发送到网页浏览器。你考虑过这些元素对你的整体用户体验有何影响吗?