Wir hatten kürzlich die Gelegenheit, einen unserer Kunden Paybox ein Modul mit vielen Sicherheitslücken zu erleben. Wir wollten die Leser auf die Tatsache, dass dieses Modul in den Foren gewidmet ist wachsam Prestashop . Es ist auch möglich, dass das Modul von einem Anbieter, einer von denen Mängel ist.

Diese Fehler sind nicht nur unglückliche Fehler-Codes (wie zB eine Variable schlecht geschützt), aber schön und viele Fehler in der Konstruktion des Moduls Prestashop. Laut Handbuch von Paybox sofern jeder Benutzer mit der Bank kommunizieren, um einige Arten vermieden werden.

Vor diesem Hintergrund haben wir ein Modul, das die Paybox Kommentare gerecht wird, dass unsere Kunden in diesem Artikel (Modul derzeit in der Produktion in einigen unserer Kunden). Wir bieten es zu Ihrem Geschäft Prestashop zu einem Preis von € 85, mit Updates und kostenlosen Support. Wir können Ihnen auch die Installation auf Ihrem Shop für 15 € extra. Sie müssen nur per E-Mail kontaktieren oder bestellen Sie direkt aus unserem Shop .

Wie kann ich wissen, ob das Modul für Prestashop Paybox Ihnen verwendete diese Fehler:

Alles was Sie brauchen, um einen Kauf auf Ihr Geschäft zu simulieren, um die Seite zu gelangen: Wählen Sie Ihre Zahlungsmethode. Wenn Sie auf dieser Seite sind, den Quellcode der Seite (mit der rechten Maustaste).

Suche auf dieser, die folgenden: form id = "paybox_form", wenn Sie Daten wie unten, um Ihre Form zu bekommen, ist Ihr Modul Paybox nicht sicher:

<form id="paybox_form" class="hidden" method="post" action="/cgi-bin/modulev2.cgi">
<input type="hidden" value="1" name="PBX_MODE"/>
<input type="hidden" value="1999888" name="PBX_SITE"/>
<input type="hidden" value="98" name="PBX_RANG"/>
<input type="hidden" value="3" name="PBX_IDENTIFIANT"/>
<input type="hidden" value="19703" name="PBX_TOTAL"/>
<input type="hidden" value="978" name="PBX_DEVISE"/>
<input type="hidden" value="3;CP;01-10-09-22:06:47" name="PBX_CMD"/>
<input type="hidden" value="aa@a.com" name="PBX_PORTEUR"/>
<input type="hidden" value="pbx_amount:M;ref:R;pbx_auth:A;pbx_trans:T;pbx_error:E;pbx_sign:K" name="PBX_RETOUR"/>
<input type="hidden" value="POST" name="PBX_RUF1"/>
<input type="hidden" value="http://localhost/prestashop12/modules/paybox/validation.php" name="PBX_EFFECTUE"/>
<input type="hidden" value="http://localhost/prestashop12/modules/paybox/validation.php" name="PBX_REFUSE"/>
<input type="hidden" value="http://localhost/prestashop12/order.php" name="PBX_ANNULE"/>
</ Form>

Paybox empfehlen Ihnen offensichtlich nicht tun, dass (A Seite 13 von manuellen Start ). In der Tat verbringen Sie all Ihre Daten in klare Kennzeichnungen und Zahlungen in Ihre HTML-Seite. Ein böswilliger Mensch könnte dann die Daten ändern, um eine Transaktion oder abzufangen gesendeten Daten an den Server Paybox passieren. Es wäre, um zum Beispiel den Betrag für einen Betrag wesentlich niedriger ändern. Der Server überprüft die Transaktion, und akzeptieren Sie eine Bestellung bei einem niedrigeren Betrag als es haben sollte. Mit dieser Art von Praxis, wenn überhaupt, haben Sie nicht auschecken jede Ihrer Bestellungen, Sie werden Ihre Kunden zu liefern, für einen anderen Betrag als von dem, was es sein sollte.

Auch im Installationspaket von Paybox vorausgesetzt, es gibt eine Reihe von Funktionen zu verwenden, wenn der Rückkehr Informationen Paybox für Ihren Shop, aber das ist nicht der Fall in das Modul.

Die Funktionalität des Moduls für Prestashop Paybox:

Für diejenigen, die nicht wissen, den Wert eines Moduls Paybox: Paybox Installieren eines Moduls für Ihren PrestaShop speichern, können Sie Transaktionen von Ihren Kunden akzeptiert per Kreditkarte auf Ihrer PrestaShop speichern. Sie profitieren von einem TPE Nutzen für die Schnittstelle zwischen Ihrem Shop und Ihrer Bank zu sichern. Der Abonnement-Vertrag mit Paybox befreit Sie nicht von der Verpflichtung, einen Vertrag mit Ihrer Bank-Händler-Konto haben.

Was sind die Vorteile der Verwendung von Paybox:

  • Der Vertrag Paybox TPE ist leichter zugänglich, auch für kleine Geschäfte, wie Ihre Bank (es sei denn, Sie sind Garantie und Service gefragt).
  • Sie können von einem Ufer zum anderen wechseln kostenlos (nach der Unterzeichnung eines Vertrages mit der Korrespondenzbank VAD).
  • Die Schnittstelle für die Eingabe von Bankdaten in Paybox ist hochgradig anpassbar (Farben, Logos, Schriften, Buttons).
  • Die Fähigkeit, über die Kreditkarte (VISA und MasterCard), mehr als 15 Zahlungsarten (Amex, Diners, JCB, E-CB, Cofinoga, Sofinco, Finaref, Aurora, 1Euro.com, PayPal, Gift Card zu akzeptieren, Zahlung "n", Quasi Cash, CUP-Karte, ...).

Pricing-Modul für Prestashop Paybox:

Um eine Vorstellung von dem, was los ist, die Umsetzung dieses Moduls auf Ihrer Paybox Prestashop Kosten, fassen wir die Grundpreise:

  • Inbetriebnahme Kosten: 390 € HT
  • Monatlich (mit 100 Transaktionen im Lieferumfang enthalten): 23,74 € HT
  • Zusätzliche Transaktion: 0,069 € HT
  • Der Zugriff auf private-Karten oder eine Zahlung in 3 Raten: € 8,96 je Ht

Diese Preise sind für das Jahr 2009, müssen wir diejenigen, die Sie bei Ihrer Bank in Ihrem Vertrag VAD hinzuzufügen.

Fazit:

Wir sind nicht hier, um ein Modul mit diesen Methoden zu kritisieren, geschweige denn deren Autoren. Dieser Artikel soll unseren Lesern, Nutzern dieser Art von Modul, das schnell durch eine sichere Prestashop Module Paybox ersetzt werden muss warnen. Es ist wichtig, beim Arbeiten mit der Zahlung Module für Ihr Geschäft, und überprüfen die Sicherheit von ihnen.

Vor diesem Hintergrund haben wir ein Modul, das die Paybox bemerkt, dass wir auf diesem Artikel (Modul derzeit in der Produktion in einigen unserer Kunden) gemacht gerecht wird. Wir bieten es zu Ihrem Geschäft Prestashop zu einem Preis von € 85, mit Updates und kostenlosen Support. Wir können Ihnen auch die Installation auf Ihrem Shop für 15 € extra. Sie müssen nur per E-Mail kontaktieren oder bestellen Sie direkt aus unserem Shop .

    Artikel zu diesem Thema:

  1. Kostenloses Modul, um Elemente in Ihrer Prestashop verkaufen, Ihrem Facebook-Konto Fühlen Sie sich frei, um sich für RSS zu verpassen keine Artikel. Eine neue Version der Anwendung verfügbar ist, besuchen Sie diese Seite: http://www.magavenue.com/blog/application-facebook/shopializable-facebook-installation Noa 's Ansatz ist das Team stolz Magavenue zu bieten: ein Modul ...
  2. Prestashop: Achtung, Ihre Vorlagen sind einfach kopiert Fühlen Sie sich frei, um sich für RSS zu verpassen keine article.For passen Sie Ihre Prestashop, müssen Sie erstellen oder kaufen ein Thema. Diese Themen sind allgemein als "Vorlagen". Code, um diese Themen behandeln ...

Keywords:

, , , ,

7 Kommentare, warum nicht verlassen Sie?

Wir werden nicht für Kommentare ein technisches Problem mit einem unserer Module unterstützen. Vielen Dank kontaktieren Sie uns direkt mit unserem Kontaktformular !

Ich weiß nicht, was er sagte, aber es ist ja nicht unser Stil ;)

Magavenue 3. Mai 2010 bis 12 h 05 min

Ja, das ist das Modul I auf dem Forum gepostet ;-)
gesehen, was er ist und vor allem, was er sagt, es würde tatsächlich die Mühe gemacht haben, um das Modul I posted eine kostenlose Vollversion zu sehen.
ansonsten danke für die Informationen über die Empfehlungen Paybox.

Vincent A. 3. Mai 2010 um 11 Uhr 57 min

Hallo Vincent,

Ich weiß nicht, ob es Ihr Modul. Wir sahen einen unserer Kunden sagte uns, er hatte auf dem Forum gefunden.

Auch wenn die Zahlung Fehler erwähnt, sind diese Probleme zusätzlich zu der Manager. Wort des einen gegen den anderen, wie der Kunde nachweist, zu verändern ...
Und hey, wenn Paybox empfehlen diese Methode ist, dass die Probleme wurden oder passieren kann.

Über das Modul, das wir vorschlagen, ist ein Modul komplett neu mit unseren Händen gebaut, von Paybox validiert und für viele Kunden.
Mach dir keine Sorgen, wir machen Geld auf Ihrem Modul ;)

Magavenue 3. Mai 2010 um 11 Uhr 52 Min.

Hallo,
Ein Mitglied des Forums prestashop hat mich darauf hingewiesen, dass Ihr Artikel indirekt erwähnt das Modul I posted kostenlos im Forum.
Im Prinzip gibt es keine Sorgen machen Sinne wünsche ich klarstellen, dass, wenn Sie die Menge ändern, wird die Bestellung in Zahlung Fehler und damit der Händler erkennt den Versuch.
Nach über Zahlungsinformationen, weiß ich nicht brauchen alle Möglichkeiten, sie vertraulich zu behandeln (es ist wie ein RIB).
Über das Modul Sie vorschlagen, ist es ein Trend, den ich geschrieben oder ein Modul aus dem Nichts?
Vincent.

Vincent A. 3. Mai 2010 um 11 Uhr 41 min

:-)

Johnny 8. Januar 2010 um 11 Uhr 44 min

Schreiben Sie eine Rezension