2.maddeye katılmıyorum her yazılımda sql injectiona rastlanabilenecek sorunlar meydana gelebilir sunucu güvenliği konusunda ekstra önlemler alınabilir.Çoğu sunucuda almaz.
Tavsiyem null modül kullanmayn ve bilmediğiniz modülleride kurmayın , model dosyaları kötü kodlanmış sql injectiona açık kapı bıraktırabilecek modüllere dikkat etmek gerek.
Ve daha öncesinde standart php ile opencartın mvc yapısından çıkan modülleri botları kullanmayınız.
Admin panel giriş adresini muhakkak değiştirin brute force ile kolaylıkla kırılabilir
(illa admin kalsın istersenizde bu eklentiyi kurup güvenliği artırabilirsiniz.
https://www.opencart.com/index.php?r...gin%20security daha önce kullandım iyidir )
En son çık an önemli bir güvenlik açığı şuydu
https://www.exploit-db.com/exploits/39679/ json_encode decode çalışmayan sunucularda opencartın kendine ait fonksiyonu devreye giriyordu ve input alanlarına girilen değerler php de eval kodları ile tehlike yaratıyordu.
Buda önemli bir kaç kişiyle çalışmak yerine bir firmayla veya şahısla çalışmanız güvenlik açısından herkes için daha iyi olacaktır.Opencart modülleri değil, yazılımcının veya firmaların verdiği hizmet değer eder daha çok.
Uyarınız için teşekkürler ek bilgi olarak bunları ekleyelim

.