myslím si, že by možná lidi o to i zájem měli, i s minimální marží (s nulovou asi ne), ale pokud neexisstuje veřejné API, tak se dá pochopil, že nechtějí / nemohou implementovat. Blbé na tom všem je to, že rozšíření e-shopů může znamenat práci programátorů a ti to dělat zadarmo nebudou, takže se neí čemu divit, že se do implementace nikdo nehrne.
Na druhou stranu, když vidím, že státní IT postavilo e-shop na WordPressu, tak bych raději ani nechtěl vidět API a jeho bezpečnost.
A může mi někdo konečně vysvětlit, co je špatného na WordPressu? Pro vytvoření stránek s informacemi o dálničních známkách to bohatě stačí. Není potřeba vymýšlet kolo. Navíc ty produkční stránky jsou statická kopie, takže těžko se tam někdo nabourá. Samotný formulář na objednání známek je nějaká react aplikace, postavená vedle toho.
Worpdress se až na výjimky aktualizuje sám, dnes už umí automaticky aktualizovat i pluginy, ale ano, pokud web necháte ležet ladem a nebudete se o něj několik let vůbec starat, tak se může nějaká zranitelnost objevit, ale jinak není WP nic nebezpečného.
Na WP pokud vím běží web Bílého domu a i když zobrazuje jen informace, tak ten web lze považovat za kritickou infrastrukturu.
Nicméně, ten web byl postaven na WP, ale podle všeho na něm neběží, jde o statické stránky a jedinou online záležitostí je pak ten objednávací formulář, který je ale postaven na míru.
3. 12. 2020, 09:53 editováno autorem komentáře
Když se nebudu dívat na to, jak je to napsané, což chápu, že hodně lidí asi nezajímá, tak je to děravé jak cedník. A pokud nebudete aktualizovat, což 90% lidi nedělá, je jen otázkou času, kdy vám WP někdo hackne.
Takže odpověď na otázku: Špatně je bezpěčnost, ta prostě ve WP neexistuje.
Když už chtěli použít nějaký openSource, tak mohli třeba použít Drupal, který má bezpečnostní prověrky.