ผมกำลังสนใจ Magento อยู่พอดี เลยหาข้อมูลอบ่างหนักในช่วงนี้
ผมเข้า google ค้นหาคำว่า ... ช่องโหว่ magento
ล่าสุดปลายเดือนกันยายนก็เจอครับ
ช่องโหว่บน Magento และ Shopify
มีการค้นพบช่องโหว่ Persistent File Name บนทั้ง 2 ระบบนี้ และทำให้ผู้โจมตีสามารถแทรกโค้ดที่ใช้ทำการโจมตีไปยังฝั่ง Application ได้ผ่านการ Upload ไฟล์ ไม่ว่าจะเป็นการทำ Session Hijacking, Persistent Phishing, Persistent Redirect และอื่นๆ อีกมากมาย รวมถึงยังการค้นพบ Cross Site Request Forgery และ Cross-site Scripting บน Magento อีกด้วย
ต้องรีบ update นะครับ เป็นกำลังใจให้ครับ สู้ๆ
แต่เท่าที่ข้อมูลผมมี (อันน้อยนิด) ผมพบว่า magento มีความเสถียรอยู่ในลำดับต้นๆ ติด top 3
และมีความเป็นมิตรอย่างมากกับ google พอๆกับ woo บางเว็บบอกนำหน้า woo นิดนึง
แต่ด้วยความหนักของตัวมันเอง หากไม่เทพแท้ ไม่จูนระบบให้ดี หรือไม่หาที่ปรึกษาให้ดี
หรือระบบ ecommerce ตัวเราไม่ใหญ่มากนัก ยังไม่ต้อง magentp ก็ได้
เดี๋ยวผมจะไปปรึกษาพี่ๆเพื่อนๆใน board นี้ดูอีกที ว่าผมควรเปลี่ยนมาใช้ woo หรือ magento ดี