Как наш интернет-магазин взломали и увели 2900 рублей (а могли бы и миллион)

Мы — «Мам, купи!» Делаем одежду и аксессуары для блогеров и музыкантов, монетизируем мемы, наводим суету. Иногда в интернетах случаются скандалы с нашим участием (каждый раз неловко) — но так или иначе, мы остаемся фабрикой футболок и кружек, с типичными для легкой промышленности процессами

151151

Битрикс - дырявое Г вцелом. Но права править что либо на сайте должны быть только у разработки. И вообще все только через git и push request с код ревью и автодепдоем. Доступ к правке кода в админке вообще надо выпилить. Данные для платёжки в шаблоне письма... Ну такое себе )

Ответить

Добрый день! Благодарим за обратную связь. Не согласны насчет того, что доступ к правке кода должен быть только у разработки, но в любом случае, спасибо за комментарий. 

Ответить