Вообще, если удалённый пользователь получит root на сервере в твоей сети, то он скорее всего получит доступ к оракелю, незакрытым smb-шарам, либо шарам и вообще по rdp к машинам с простыми паролями, ftp-шарам с простыми паролями и вообще. Посему для таких вещей, смотрящих голой жопой в интернеты рекомендую использовать linux с патчами grsecurity, после чего запускать веб-сервер с приложениями запускать в chroot и из-под непривелегированнового пользователя (TPE) с запретом клиентских сокетов (разрешить только серверные). Плюс фаерволом на этой же машине запретить создавать исходящие подключения. И обновлять базу подключаясь программой с третьей машины, которая будет перекачивать данные из супермага в твою базу. т.е. никогда интернет-магазин не подключается и не может подключиться к ораклю и вообще к чему-либо кроме клиентских машин, решается тривиальными правилами для фаервола.
Если не нужны остатки, то можно вообще принимать данные как УКМ, т.е. вообще не иметь связи с оракелем.
Крейне советую завести ИП на вменёнке для интернет-магазина и при продаже печатать свободные документы (генерить прямо в html), а не кассовые чеки.
Все платёжные системы открывают API вплоть до предоставления работающих примеров на различных языках, иначе они были бы бесполезны. По оплатам хорошей идеей будет раз в сутки подключаться с третьей машины к базе интернет-магазина, забирать оплаченные товары и генерить текстовый файл для кассового модуля супермага.
Вообще прелесть интернет-магазина в том, что если товара нет в наличии, то его можно быстренько заказать/привезти. Вообще с заказами от клиентов два пути: обрабатывать их в тырнет-магазине и обрабатывать их в супермаге. Во втором случае каждый час программа на третьей стороне подключается к базе интернет-магазина, забирает заказы и генерит файлы для почтового модуля.