Det er webudviklerens ansvar at gøre kunden opmærksom på problemet (efter min mening). Om kunden så selv vil stå for opdatering eller betale udvikleren for det løbende er op til den enkelte.
I det her tilfælde er der anvendt en one-click installer på webhoteller, og her vil jeg mene at det er op til kunden selv at stå for opdateringe. Jeg ved ikke hvordan one-click installeren fungerer hos ML Hosting, men det ville være en god ide at der stod beskrevet at det installerede software skal holdes opdateret af kunden selv. |
Man kan så også vende den om at spørge, hvor mange webshop ejere er egentlig klar over det her problem???
Og hvormange af de designere, samt programmører er egentlige???
For jeg ser jo mange som tilbyder webshops til meget lave priser, og så er spørgesmålet jo ligetil. For mange siger jo at webhotelet har en god sikkerhed, så derfor skal man ikke bekymre sig. Og det er så den omvendte her, at man ligger det ud til designerene.
Så på en måde er jeg nu meget i vildrede.
/Kenneth
Problemet er sikkert at mange webdesignere, der ikke har den store programmeringserfaring har kastet sig over oscommerce for år tilbage, og lige nu har vi helt sikkert en bunke danske oscommerce løsninger der ikke er opdateret og udgør en sikkerhedsrisiko. Mange webdesignere er fokuseret på frontend og selve layout integrationen, og laver derfor sikkert en standard oscommerce installation uden den store viden om sikkerhed.
Et andet problem er at oscommerce rent faktisk blev nedlagt for år tilbage og ikke er opdateret. Oscommerce er jo som bekendt opensource, og derfor bør eshop ejere også overveje ved valg at en opensource løsning, at der kan være en sikkerhedsrisiko når de har valgt et opensource produkt.
Igen, det handler om, som eshop ejer at sætte sig ind i de ting der kræves for at drive en eshop, uanset om det er på fritidsbasis eller som levebrød. Desuden har shop også et ansvar for de data de indsamler, ellers er det jo en sag for datatilsynet.