{"id":582,"date":"2009-10-09T08:59:04","date_gmt":"2009-10-09T07:59:04","guid":{"rendered":"https:\/\/www.magavenue.com\/blog\/?p=582"},"modified":"2009-10-09T08:59:04","modified_gmt":"2009-10-09T07:59:04","slug":"attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise","status":"publish","type":"post","link":"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/","title":{"rendered":"Attention votre module Paybox pour Prestashop n&#039;est peut \u00eatre pas assez s\u00e9curis\u00e9"},"content":{"rendered":"<p>Nous avons eu r\u00e9cemment l&rsquo;occasion de d\u00e9couvrir chez un de nos clients un module Paybox comportant de nombreuses failles de s\u00e9curit\u00e9s. Nous tenions \u00e0 alerter nos lecteurs sur le fait que ce module est disponible dans les forums d\u00e9di\u00e9s \u00e0 Prestashop. Il se peut aussi que le module fourni par un prestataire, ait une de ces failles.<br \/>\nCes failles ne sont pas seulement des erreurs de codes malencontreuses (comme une variable mal prot\u00e9g\u00e9e), mais belle et bien des erreurs dans la construction du module Prestashop. D&rsquo;apr\u00e8s le manuel que fournit Paybox \u00e0 tout utilisateur, pour communiquer avec la banque, certaines fa\u00e7ons de faire sont \u00e0 proscrire.<!--more--><br \/>\n<strong>Dans cette optique nous avons d\u00e9velopp\u00e9 un module Paybox qui respecte les remarques que nous faisons le long de cet article (module actuellement en production chez certains de nos clients). Nous proposons celui-ci pour votre boutique Prestashop au prix de 100 \u20ac, avec installation, mise \u00e0 jour et support gratuit. Vous pouvez commander la prestation directement sur <a title=\"Module Paybox Prestashop\" href=\"https:\/\/www.magavenue.com\/fr\/40-prestashop-paybox-fourniture-installation-module.html\">notre boutique<\/a>.<br \/>\n<\/strong><\/p>\n<h2>Comment savoir si le module Paybox pour Prestashop que vous utilisez poss\u00e8de ces failles :<\/h2>\n<p>Il vous suffit de simuler un achat sur votre boutique pour arriver \u00e0 la page : Choisissez votre mode de paiement. Lorsque vous \u00eates sur cette page, afficher le code source de la page (avec le bouton droit de la souris).<br \/>\nFaites une recherche, sur celle-ci, du texte suivant : form id =\u00a0\u00bbpaybox_form\u00a0\u00bb si vous obtenez des donn\u00e9es comme celle ci-dessous pour votre formulaire, c&rsquo;est que votre module Paybox n&rsquo;est pas s\u00e9curis\u00e9 :<\/p>\n<div class=\"divcode\" style=\"text-align: left;\">&lt;form id=\u201dpaybox_form\u201c class=\u201dhidden\u201c method=\u201dpost\u201c action=\u201d\/cgi-bin\/modulev2.cgi\u201c&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d1\u201c name=\u201dPBX_MODE\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d1999888\u201c name=\u201dPBX_SITE\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d98\u201c name=\u201dPBX_RANG\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d3\u201c name=\u201dPBX_IDENTIFIANT\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d19703\u201c name=\u201dPBX_TOTAL\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d978\u201c name=\u201dPBX_DEVISE\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201d3;CP;01-10-09-22:06:47\u201c name=\u201dPBX_CMD\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201da.a@a.com\u201c name=\u201dPBX_PORTEUR\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201dpbx_amount:M;ref:R;pbx_auth:A;pbx_trans:T;pbx_error:E;pbx_sign:K\u201c name=\u201dPBX_RETOUR\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201dPOST\u201c name=\u201dPBX_RUF1\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201dhttps:\/\/localhost\/prestashop12\/modules\/paybox\/validation.php\u201c name=\u201dPBX_EFFECTUE\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201dhttps:\/\/localhost\/prestashop12\/modules\/paybox\/validation.php\u201c name=\u201dPBX_REFUSE\u201c\/&gt;<br \/>\n&lt;input type=\u201dhidden\u201c value=\u201dhttps:\/\/localhost\/prestashop12\/order.php\u201c name=\u201dPBX_ANNULE\u201c\/&gt;<br \/>\n&lt;\/form&gt;<\/div>\n<p>Paybox vous recommande clairement de ne pas faire cela (A la page 13 de leur <a href=\"https:\/\/www1.paybox.com\/telechargements\/Paybox%20manuel%20en%20francais.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">manuel de mise en service<\/a>). En fait vous passez en clair toutes vos donn\u00e9es d&rsquo;identifications et de paiements dans votre page html. Une personne malicieuse pourrait alors modifier ces donn\u00e9es pour passer une transaction ou intercepter les donn\u00e9es envoy\u00e9es vers le serveur Paybox. Il lui suffirait par exemple de changer le montant pour un montant bien inf\u00e9rieur. Le serveur validerait la transaction, et vous accepteriez une commande avec un montant inf\u00e9rieur \u00e0 celui qu&rsquo;elle devrait avoir. Avec ce genre de pratique si jamais, vous ne v\u00e9rifiez pas bien chacune de vos commandes, vous allez livrer votre client, pour un montant diff\u00e9rent de ce qu&rsquo;il devrait \u00eatre.<br \/>\nDe plus dans le module d&rsquo;installation fournis par Paybox il y a un certain nombre fonctions \u00e0 utiliser lors du retour des informations de Paybox vers votre boutique, mais ce n&rsquo;est pas le cas dans le module en question.<\/p>\n<h2>Fonctionnalit\u00e9 du module Paybox pour Prestashop :<\/h2>\n<p>Pour ceux qui ne connaissent pas l&rsquo;utilit\u00e9 d&rsquo;un module Paybox : Installer un module Paybox pour votre boutique PrestaShop, vous permet d&rsquo;accepter les transactions de vos clients par carte bancaire sur votre boutique PrestaShop. Vous b\u00e9n\u00e9ficiez ainsi d&rsquo;un TPE s\u00e9curis\u00e9 pour faire l&rsquo;interface entre votre boutique et votre banque. La souscription d&rsquo;un contrat avec Paybox ne vous d\u00e9charge pas de l&rsquo;obligation d&rsquo;avoir un contrat VAD avec votre banque.<\/p>\n<h2>Quels sont les avantages \u00e0 utiliser Paybox :<\/h2>\n<ul>\n<li><span>Le contrat TPE Paybox est plus facilement accessible, m\u00eame pour les petites boutiques, que celui de votre banque (il vous est demand\u00e9 moins de garantie et d&rsquo;anciennet\u00e9).<\/span><\/li>\n<li><span>Vous pouvez passer d&rsquo;une banque \u00e0 l&rsquo;autre gratuitement (apr\u00e8s avoir sign\u00e9 un contrat VAD avec la banque correspondante).<\/span><\/li>\n<li><span>L&rsquo;interface de saisie des coordonn\u00e9es bancaire chez Paybox est largement personnalisable (couleurs, logos, police, boutons).<\/span><\/li>\n<li><span>Possibilit\u00e9 d\u2019accepter au-del\u00e0 des carte bancaires (VISA &amp; MASTERCARD), plus de 15 m\u00e9thodes de paiement (Amex, Diners, JCB, E-CB, Cofinoga, Sofinco, Finaref, Aurore, 1Euro.com, PayPal, Carte Cadeau, Paiement en \u00ab\u00a0n\u00a0\u00bb fois, Quasi Cash, Carte CUP, \u2026).<\/span><\/li>\n<\/ul>\n<h2>Tarification du module Paybox pour Prestashop :<\/h2>\n<p>Pour avoir une id\u00e9e de ce que va vous couter la mise en place de ce module Paybox sur votre boutique Prestashop, nous vous r\u00e9sumons les tarifs de bases :<\/p>\n<ul>\n<li>Frais de mise en service : 390 \u20ac HT<\/li>\n<li>Abonnement mensuel (avec 100 transactions incluses) : 23,74 \u20ac HT<\/li>\n<li>Transaction suppl\u00e9mentaire : 0,069 \u20ac HT<\/li>\n<li>Acc\u00e8s aux cartes privatives ou au paiement en 3 fois : 8,96 \u20ac Ht chacun<\/li>\n<\/ul>\n<p>Ces tarifs sont ceux de l&rsquo;ann\u00e9e 2009, il faut bien sur rajouter ceux que vous demandera votre banque dans votre contrat VAD.<\/p>\n<h2>Conclusion :<\/h2>\n<p>Nous ne sommes pas ici pour critiquer un module utilisant ces m\u00e9thodes et encore moins leurs auteurs. Cet article a pour but de pr\u00e9venir nos lecteurs, utilisateurs de ce type de module qu&rsquo;il faut rapidement le remplacer par un module Paybox Prestashop plus s\u00e9curis\u00e9. Il est indispensable lorsque vous utilisez des modules de paiement pour votre boutique, de bien v\u00e9rifier le niveau de s\u00e9curit\u00e9 de ceux-ci.<br \/>\n<strong>Dans cette optique nous avons d\u00e9velopp\u00e9 un module Paybox qui respecte les remarques que nous avons fait le long de cet article (module actuellement en production chez certains de nos clients). Nous proposons celui-ci pour votre boutique Prestashop au prix de 85 \u20ac, avec mise \u00e0 jour et support gratuit. Nous pouvons aussi vous proposer son installation sur votre boutique pour 15 \u20ac suppl\u00e9mentaire. Il vous suffit de nous <a title=\"Contacter Magavenue\" href=\"https:\/\/www.magavenue.com\/blog\/contactez-nous\">contacter par mail<\/a> ou de commander directement sur <a title=\"Module Paybox Prestashop\" href=\"https:\/\/www.magavenue.com\/fr\/40-prestashop-paybox-fourniture-installation-module.html\">notre boutique<\/a>.<br \/>\n<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons eu r\u00e9cemment l&rsquo;occasion de d\u00e9couvrir chez un de nos clients un module Paybox comportant de nombreuses failles de s\u00e9curit\u00e9s. Nous tenions \u00e0 alerter nos lecteurs sur le fait que ce module est disponible dans les forums d\u00e9di\u00e9s \u00e0 Prestashop. Il se peut aussi que le module fourni par un prestataire, ait une de&hellip;&nbsp;<a href=\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/\" class=\"\" rel=\"bookmark\">Lire la suite &raquo;<span class=\"screen-reader-text\">Attention votre module Paybox pour Prestashop n&#039;est peut \u00eatre pas assez s\u00e9curis\u00e9<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[11],"tags":[54,167,169,182,201],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v15.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Attention votre module Paybox pour Prestashop n&#039;est peut \u00eatre pas assez s\u00e9curis\u00e9 - Magavenue : Le Blog du ecommerce Open-source<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Attention votre module Paybox pour Prestashop n&#039;est peut \u00eatre pas assez s\u00e9curis\u00e9 - Magavenue : Le Blog du ecommerce Open-source\" \/>\n<meta property=\"og:description\" content=\"Nous avons eu r\u00e9cemment l&rsquo;occasion de d\u00e9couvrir chez un de nos clients un module Paybox comportant de nombreuses failles de s\u00e9curit\u00e9s. Nous tenions \u00e0 alerter nos lecteurs sur le fait que ce module est disponible dans les forums d\u00e9di\u00e9s \u00e0 Prestashop. Il se peut aussi que le module fourni par un prestataire, ait une de&hellip;&nbsp;Lire la suite &raquo;Attention votre module Paybox pour Prestashop n&#039;est peut \u00eatre pas assez s\u00e9curis\u00e9\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/\" \/>\n<meta property=\"og:site_name\" content=\"Magavenue : Le Blog du ecommerce Open-source\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/magavenue\/\" \/>\n<meta property=\"article:published_time\" content=\"2009-10-09T07:59:04+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Magavenue\" \/>\n<meta name=\"twitter:site\" content=\"@Magavenue\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture est.\">\n\t<meta name=\"twitter:data1\" content=\"5 minutes\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.magavenue.com\/blog\/#website\",\"url\":\"https:\/\/www.magavenue.com\/blog\/\",\"name\":\"Magavenue : Le Blog du ecommerce Open-source\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.magavenue.com\/blog\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/#webpage\",\"url\":\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/\",\"name\":\"Attention votre module Paybox pour Prestashop n&#039;est peut \\u00eatre pas assez s\\u00e9curis\\u00e9 - Magavenue : Le Blog du ecommerce Open-source\",\"isPartOf\":{\"@id\":\"https:\/\/www.magavenue.com\/blog\/#website\"},\"datePublished\":\"2009-10-09T07:59:04+00:00\",\"dateModified\":\"2009-10-09T07:59:04+00:00\",\"author\":{\"@id\":\"https:\/\/www.magavenue.com\/blog\/#\/schema\/person\/583c008caa8ac9ecf5994ed089fffbad\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.magavenue.com\/blog\/prestashop\/attention-votre-module-paybox-pour-prestashop-nest-peut-etre-pas-assez-securise\/\"]}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.magavenue.com\/blog\/#\/schema\/person\/583c008caa8ac9ecf5994ed089fffbad\",\"name\":\"Magavenue\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.magavenue.com\/blog\/#personlogo\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/5eaa47e1e657a76ab2fb0f045063b303?s=96&d=mm&r=g\",\"caption\":\"Magavenue\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/posts\/582"}],"collection":[{"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/comments?post=582"}],"version-history":[{"count":0,"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/posts\/582\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/media?parent=582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/categories?post=582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.magavenue.com\/blog\/wp-json\/wp\/v2\/tags?post=582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}