CategoriAs: Sin categoría

Registro de Clientes Falsos en Prestashop 1.6

Nuevo ataque de registro de clientes falsos en Prestashop

Recientemente ha habido un ataque que afecta a las tiendas Prestashop. Los atacantes registran clientes falsos en tu tienda online con una URL como apellido.

Pues bien, hay dos posibles soluciones a esto. Yo explicaré la sencilla, y esperaré a ver como resulta en unas semanas, dado que el apellido www.xxxxxx.com/asdasd no es un apellido correcto, voy a sobreescribir el controlador para no dar como valido dicho apellido.

//David Escudero
 $bad_lastname = strpos(strtoupper(Tools::getValue('customer_lastname')), 'WWW.');
 if($bad_lastname !== false){
     $this->errors[] = Tools::displayError('An error occurred while creating your account.');
 }
 //Fin David Escudero

Este código debemos añadirlo a la función processSubmitAccount() sobreescribiendo el controlador «AuthController»

La otra vía es añadir un recaptcha en ese proceso, pero eso implica añadirlo también al Front y al proceso del formulario de cliente tanto en el apartado de cuenta como en el OnePageCheckout.

 

descuderosanchez@gmail.com

Compartir
Publicado por
descuderosanchez@gmail.com

Artículos Recientes

Tu PrestaShop lleva años sin actualizar. Esto es lo que pasa (y lo que puedes hacer)

Cada semana nos llega al menos un caso igual: un dueño de tienda online con…

1 semana ago

Como resolver errores de precio en Google Merchant Center

El Problema: Productos Bloqueados en Merchant Center Los errores de precio en Google Merchant Center…

3 semanas ago

Cómo Implementar un Chat de IA Inteligente en PrestaShop: Nuestra Experiencia

En el desarrollo de soluciones para comercio electrónico, nos enfrentamos a un problema recurrente: la…

4 semanas ago

Guía Completa: Configuración de FTP y Backups en Servidores Ionos con Plesk

Si acabas de contratar un servidor con Ionos y estás utilizando Plesk o cPanel como…

1 mes ago

LaLiga vs Cloudflare: Cómo Mantengo los Sitios Accesibles Durante los Bloqueos Masivos

Desde noviembre de 2024, miles de sitios web españoles completamente legítimos se vuelven inaccesibles cada…

2 meses ago

Cómo Construí un Sistema de Automatización de Artículos con IA: Mi Experiencia

Introducción: El Problema que Quería Resolver Hace unos meses me enfrenté a un problema: gestionar…

2 meses ago