Jump to content

PrestaShop sans spam et sans haking. Possible ?


Samx

Recommended Posts

J'ai installé PrestaShop en 2016 sans trop y retourner ..

En 2017, j'ai fait quelque modifications pour éviter que des hackers utilise mon site pour envoyer du publipostage de spam.

Je viens de repasser ce matin et, je vois une tonne de message de spam dans les messages privés à l'admin (index.php?controller=AdminCustomers). 

Ma question: Est-il possible d'avoir une installation propre sans tous ces dérangement avec PrestaShop  ?

 

Link to comment
Share on other sites

Bonjour Eolia

Merci pour votre réponse. Je pourrais implémenter cette solution mais, il me semble que ça devrait faire parti d'une mise à jour PrestaShop. J'ai des clients qui ne toucheront jamais au code comme proposé dans cette page ... Donc, vous me confirmez que vous ne recevez aucun spam et votre site n'est pas utilisé pour en envoyer ?

Link to comment
Share on other sites

A moins que vous réussissiez à casser le captcha Google, non, vous ne recevrez plus de spam depuis la page de contact.

Prestashop a implémenté une solution moisie qui ne protège rien dans ses dernières versions.

Perso, je gère une 40aines de boutiques et je n'allais pas attendre une solution de la part de Prestashop en prenant le risque de faire blacklister mes IP.

Cette solution fonctionne mais vous êtes libre de l'appliquer ou pas^^

  • Like 2
Link to comment
Share on other sites

Je crois que cette page a besoin d'une mise à jour pour suivre le code a proposé ...

C'est bien dans /themes/classic/modules/contactform/views/templates/widget/contactform.tpl qu'il faut modifier le code ??

Parce que là, il y des variables qui sont différentes et une condition de IF et fin IF qui est très différent du script à remplacer ..

Il n'y a pas de ligne <form action="{$request_uri}" method="post" class="std animated bounceIn" enctype="multipart/form-data"> dans cette page. 

Il y a : <section class="contact-form">
  <form action="{$urls.pages.contact}" method="post" {if $contact.allow_file_upload}enctype="multipart/form-data"{/if}>

Ma question: As-tu la version à jour de ce script ?

 

 

Edited by Samx (see edit history)
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...