Vilket är säkrast simpel PHP eller WordPress?

Permalänk
Medlem

Vilket är säkrast simpel PHP eller WordPress?

Hej som titeln lyder undrar jag vad som är säkrast att använda WordPress eller simpel PHP? Visst må WordPress vara kodat i PHP men det är avancerad kodning vilket jag själv tycker känns svårare att knäcka medans den "simpla" PHP som jag kan/använder kanske är lättare att knäcka?

Varför jag undrar detta är för att jag håller på med ett projekt som man kan registrera sig på och som kommer lagra känslig information.(om jag väljer att släppa det)

Permalänk
Medlem
Skrivet av Doukin:

Hej som titeln lyder undrar jag vad som är säkrast att använda WordPress eller simpel PHP? Visst må WordPress vara kodat i PHP men det är avancerad kodning vilket jag själv tycker känns svårare att knäcka medans den "simpla" PHP som jag kan/använder kanske är lättare att knäcka?

Varför jag undrar detta är för att jag håller på med ett projekt som man kan registrera sig på och som kommer lagra känslig information.(om jag väljer att släppa det)

Fördelen med wordpress är att de släpper nya uppdateringar och kontinuerligt jobbar med säkerheten. Skriver du något själv är det otroligt lätt att missa säkerhetshål om man inte är så insatt i det hela, vilket jag antar du inte är.

Permalänk
Medlem

Ställer man ens denna frågan så är det ganska rejält troligt att man inte klarar att säkra upp en egenutvecklad PHP baserad plattform som är säkrare än WordPress.

Sen, kom ihåg att det finns andra sårbarheten än PHP i en webbaserad miljö, felkonfigurerade servrar, heartblead, dåliga lösenord, lösa databaskopplingar, sniffning osv osv osv osv, går att komma åt känslig data utan att gå via PHP.

Visa signatur

Hur kan syltkakor överleva i det vilda utan ögon?

Permalänk
Medlem

Finns för och nackdelar med att köra öppna plattformar.

När ett större säkerhetshål upptäckts i T.ex. wordpress är det super enkelt med hjälp av google att komma åt tusentals sidor som är lätta att utnyttja det på, ser du till att uppdatera ofta och hålla koll så blir detta ett mindre problem men det är ändå något man bör tänka på när man kör öppna plaformar som dessa.

Skriver du något själv så har du garanterat fler säkerhetshål än wordpress har, dock måste dessa hittas och till stor del måste någon bry sig, men bryr någonsin så är chansen ganska så stor att de finner något om om du inte sitter inne större kunskaper.

Betyder detta att man ska ignorera saker som wordpress o.s.v? Absolut inte, se bara till att hålla ett öga på deras säkerhetsuppdateringar och se till att uppdatera.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.