Piratage Hikashop ?

  • Posts: 35
  • Thank you received: 3
11 years 6 months ago #104993

Bonjour,

J'ignore comment cela a pu se produire, mais un utilisateur est parvenu à créer une commande sur un produit en rupture de stock...

Je soupçonne une tentative de piratage, vu que 2 fois auparavant ce même utilisateur (même adresse IP) avait créé une même commande, à plusieurs jours d'intervals sans aller au bout de la transaction (pas de paiement via Paypal).

Compte tenu que le "retour" Paypal vers Hikashop ne fonctionne pas chez moi, j'attends donc toujours la confirmation de paiment par mail officiel de Paypal et après vérification, je traite la commande client manuellement, passant le statut à "confirmé" en cas de paiement, puis à "Envoyé" lors de l'expédition et à "Annulé" en cas de non-paiement.

Dans les 2 cas précédents, après quelques heures de non-confirmation de paiement via Paypal, j'avais donc passé ces 2 commandes, concernant le même produit, à "Annulé" pour rétablir mon stock (chaque produit etant unique, la quantité est limitée à 1 et la quantité maximum par commande est aussi toujours à 1).

Entre temps, l'article en question a été commandé par un autre client, payé (commande confirmée) et livré (commande envoyée)... Cet article n'était donc plus affiché et de fait n'était plus "commandable" depuis déjà plusieurs jours.
Mais... La nuit dernière, le "spécialiste des commandes non-payées" a réussi à créer à nouveau une commande sur ce même article pourtant non-accessible...

Comment est-ce possible ? Existe t'il un moyen de ce protéger efficacement contre ce type de "fraude" ?

Cordialement,

Jean-Claude

Please Log in or Create an account to join the conversation.

  • Posts: 26158
  • Thank you received: 4028
  • MODERATOR
11 years 6 months ago #104996

Bonjour,

Quelle version d'HikaShop utilisez-vous ?

Cordialement,


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.

Please Log in or Create an account to join the conversation.

  • Posts: 35
  • Thank you received: 3
11 years 6 months ago #105014

Bonjour,

Il s'agit d'une version 2.1.2

Please Log in or Create an account to join the conversation.

  • Posts: 26158
  • Thank you received: 4028
  • MODERATOR
11 years 6 months ago #105025

Bonjour,

Je dois dire que je suis assez surpris de votre problème car le panier est vérifié par HikaShop avant la création de la commande. Même si la personne a ajouté le produit à son panier avant que le produit ne soit "hors stock", ou que la date de validité de vente ne soit passé ; à la création de la commande, HikaShop fait une vérification de tous les produits afin de s'assurer de la disponibilité de ceux-ci.
Ainsi, même si vous avez le système de multi-cart ou de wishlist, un produit hors stock ne peut être commandé.

Il existe néanmoins une option dans HikaShop qui permet à l'utilsateur de reprendre une commande impayée (généralement "créée") afin de la payer.
Si cette option est validée et que les status de commande sont trop "ouvert", il peut être possible de valider une commande qui a été créé bien plus tôt.
Il s'agit là de supposition car il faudrait faire différents tests afin de s'en assurer. Mais cela peut être une piste intéressante.

Cordialement,


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.

Please Log in or Create an account to join the conversation.

  • Posts: 35
  • Thank you received: 3
11 years 6 months ago #105026

Bonjour et merci de votre réponse !

J'ai été moi même très surpris par ce problème, car je pensais avoir moi même testé tous les cas de figures avant la mise en production !...

Néanmoins, la piste de "reprise d'une commande impayée" me semble intéressante à vérifier et approfondir.

Pouvez-vous m'indiquer où se trouve cette option ?

Cordialement

Please Log in or Create an account to join the conversation.

  • Posts: 26158
  • Thank you received: 4028
  • MODERATOR
11 years 6 months ago #105028

Bonsoir,

Payment of orders not paid immediately
www.hikashop.com/en/support/documentatio...nfig.html#main_order

Cordialement,


Jerome - Obsidev.com
HikaMarket & HikaSerial developer / HikaShop core dev team.

Also helping the HikaShop support team when having some time or couldn't sleep.
By the way, do not send me private message, use the "contact us" form instead.

Please Log in or Create an account to join the conversation.

Time to create page: 0.063 seconds
Powered by Kunena Forum