Jump to content

Edit History

dwilden

dwilden

On 4/24/2019 at 10:06 PM, i12fehea said:

Buenas noches, para los usuarios de ps 1.6 yo he comprobado que teniendo el módulo EiCaptcha y en la configuración de crear la cuenta (Preferencias->Clientes) Tipo de proceso de registración (crear cuenta y dirección) de esta forma no se pueden registrar.

 

Módulo-> https://github.com/nenes25/eicaptcha/

 

A mi esta solución me ha funcionado bien, sobre PS1.6.1.23 y con PHP 7.2

Yo descartaría de modificar archivos con el parche de antes, ese parche solo funciona si el bot pone en apellidos una url, lo cual ese parche solo servirá momentáneamente para este bot en concreto, pero a la que cambie el perfil del ataque, ese parche no servirá para nada.

Intentar aplicar el captcha con el registro en dos pasos, si no es santo de vuestra devoción, al menos hacerlo temporalmente hasta que saquen el parche oficial la gente de prestashop http://build.prestashop.com/news/fighting-against-spamming-again/

Los usuarios de PS 1.5 que no solventáis el problema ni con captcha, intentar de hacer un estudio para actualizar a 1.6, seguramente en la versión 1.5 estarán usando otro sistema de ataque mediante inyección directa a mysql

dwilden

dwilden

On 4/24/2019 at 10:06 PM, i12fehea said:

Buenas noches, para los usuarios de ps 1.6 yo he comprobado que teniendo el módulo EiCaptcha y en la configuración de crear la cuenta (Preferencias->Clientes) Tipo de proceso de registración (crear cuenta y dirección) de esta forma no se pueden registrar.

 

Módulo-> https://github.com/nenes25/eicaptcha/

 

A mi esta solución me ha funcionado bien, sobre PS1.6.1.23 y con PHP 7.2

Yo descartaría de modificar archivos con lo comentado antes, ese parche solo funciona si el bot pone en apellidos una url, lo cual ese parche solo servirá momentáneamente para este bot en concreto, pero a la que cambie el perfil del ataque, ese parche no servirá para nada.

Intentar aplicar el captcha con el registro en dos pasos, si no es santo de vuestra devoción, al menos hacerlo temporalmente hasta que saquen el parche oficial la gente de prestashop.

http://build.prestashop.com/news/fighting-against-spamming-again/

En mi caso, cuando saquen la nueva versión, desactivare el captcha, pero no lo desinstalare por si volviera a pasar en un futuro.

×
×
  • Create New...