نکاتی در رابطه با خرید افزونه و قالب های وب سایت
در این آموزش به نکات امنیتی در رابطه با خرید افزونه ها و قالب های وب سایت ها می پردازیم،
با ما در ادامه این اموزش همراه باشید.
نکات امنیتی در رابطه با خرید افزونه و قالب
اگر از کسانی هستید که وب سایت دارید و یا وبمستر هستید حتماً با افزونه ها و قالب ها که در مارکت ها به فروش میرسند آشنایی دارید ما در این آموزش می خواهیم به نکاتی در رابطه با این افزونه ها و قالب ها بپردازیم که قبل از خرید و استفاده از آن ها باید حتماً این نکات را در نظر داشته باشید تا بتوانید امنیت تا حد مناسبی را برای وب سایت خود تامین کنید.
خرید افزونه ها و قالب ها
افزونه ها و قالب های خارجی که به صورت غیر رایگان ارائه میشوند اصولاً وب سایت رسمی برای خود دارند که از طریق این وب سایت ها شما می توانید خرید خود را انجام دهید و نسخه های دیگری هم از این افزونه ها داخل مارکت های دیگر وجود دارند که از مارکت رسمی نیستند و ممکن است آن ها نال شده باشند (که اغلب به همین صورت هستند) به همین دلیل بهترین کاری که میتوانید بکنید این است که از افزونه های اورجینال استفاده کنید تا امنیت خود را تا حد بالایی نگه دارید ، چرا که در بسیاری از افزونه های نال شده ممکن است تغییراتی ایجاد شده باشد که امنیت شما را به خطر بیاندازد برخی از مارکت ها که نسخه های نال شده افزونه ها و قالب ها را میفروشند دارای مجوز هستند که کمی قابل اعتماد تر هستند؛
اما باز هم به صورت 100% از آن ها مطمئن نباشید
چرا که بعد از خرید حتما باید تمام کدهای آن ها را مورد بررسی و آنالیز قرار دهید
تا مشکل امنیتی وجود نداشته باشد و این بررسی نباید فقط
توسط آنتی ویروس های آنلاین یا برنامه های امنیتی انجام شود
و باید این کدها بررسی شوند و برای این کار باید به زبان برنامه نویسی
افزونه یا قالب مورد نظر حداقل تسلط را داشته باشید.
قالب ها و افزونه های کد شده
برخی از قالب ها و افزونه ها به صورت اپنسورس ارائه میشوند اما نسخههای نال شده آن ها به صورت کد شده به فروش میرسند ان ها را اکیداً توصیه میکنیم تهیه و استفاده نکنید چرا که در بخشهای کد شده آن ها را نمیدانیم چه کد های دیگری قرار دارد و به همین خاطر از این افزونه ها دوری کنید و ما همیشه توصیه میکنیم که حتی در صورت اپن سورس بودن افزونه و قالب، از آن ها که نال شده هستند استفاده نکنید؛ و اگر که مشاهده کردید متن کد های آن ها قابل خواندن نیستند و از آن ها به هیچ عنوان استفاده نکنید و حساسیت بیشتری بر ان ها داشته باشید حتی از معتبرترین جاهایی که خرید می کنید.
مشکلی که ما ایرانیها برای خرید افزونه ها و قالب ها داریم این است که نمیتوانیم نسخه اورجینال آن ها را با حساب های بانکی خود خریداری کنیم و برای تهیه آن ها باید پیپال یا ویزا کارت یا حساب بانکی خارجی داشته باشیم که متاسفانه گرفتن آن ها بسیار مشکل است و ممکن است هزینه بسیار زیادی برای ما داشته باشد. اما شما برای حل این مسئله می توانید از وب سایت هایی استفاده کنید که واسطه ای برای این کار هستند و شما می توانید از آن ها درخواست کنید که برای شما پلاگین و قالب مورد نظر را خریداری کنند و هزینه معادل آن را پرداخت کنید.
نکته : برای اشنایی بیشتر با روش های تامین امنیت اموزش امنیت سایت را در پن تست کور مشاهده کنید.
مشکلات اسکریپت های نال
اگر که برای هزینه کمتر نسخه اورجینال را تهیه نمی کنید باید این مورد را در نظر داشته باشید در صورت به وجود آمدن مشکل امنیتی ممکن است خسارتهایی بیش از آن چیزی که باید برای یک پلاگین یا قالب ساده خرج میکردید هزینه کنید و به همین دلیل سعی کنید در ابتدا به صورت کاملاً امن پیش بروید تا مشکلات امنیتی در ادامه کار نداشته باشید و هزینه های خود را بالاتر نبرید.
پایدار باشید.