Commande anormale sans aucune authentification

  • Posts: 304
  • Thank you received: 26
  • Hikashop Business
1 month 1 week ago #362293

-- HikaShop version -- : 5.1.0
-- Joomla version -- : 4.4.6
-- PHP version -- : 8.2

Bonjour,

Je vous remonte une première pour moi, un internaute ou un robot a réussi a crée une commande sans créer de compte, ni s'identifier, sans saisir d'adresse ni rien d'autre que le produit !

j'ai regardé et testé c'est normalement impossible, les champs sont obligatoires et surtout il faut un compte….

Y aurait il un paramètre que j'ignore qui permette cela ?

Le site est bien évidemment à jour, et protégé par le puissant ADMIN TOOLS d'Akeeba…


Je vous remercie par avance pour votre avis…

Ghislain

Please Log in or Create an account to join the conversation.

  • Posts: 304
  • Thank you received: 26
  • Hikashop Business
1 month 1 week ago #362294

Désolé je me suis trompé de classification...je vous laisse corriger svp...
Merci

Please Log in or Create an account to join the conversation.

  • Posts: 82308
  • Thank you received: 13257
  • MODERATOR
1 month 1 week ago #362298

Bonjour,

Pourriez-vous fournir des captures d'écran de la page du détails de la commande ? Surtout la zone "historique" en bas.

Please Log in or Create an account to join the conversation.

  • Posts: 304
  • Thank you received: 26
  • Hikashop Business
1 month 1 week ago #362306

Voici en pièces jointes.....
je suis vraiment très curieux de connaitre la raison de cela....

Attachments:

Please Log in or Create an account to join the conversation.

  • Posts: 82308
  • Thank you received: 13257
  • MODERATOR
1 month 1 week ago #362317

Bonjour,

Grâce à un accès backend que vous aviez fourni pour un autre souci, j'ai pu regarder la situation plus en détails.
Déjà, contrairement à ce que vous dites, la personne a fourni une adresse. Son adresse de facturation est bien visible dans la commande. Et elle a même sélectionner un point relai avant la création de sa commande.
L'historique de la commande indique également qu'aucune modification de la commande n'a eu lieu depuis la création de la commande.
Donc la seule possibilité, c'est que la personne soit bien passé par le passage en caisse d'HikaShop pour créer la commande.
Or, vu la configuration de votre passage en caisse, il est en effet impossible de faire une commande en mode invité.
Et même si c'était le cas, l'adresse entrée dans la commande devrait apparaître dans la page du client.
Le seul cas que je connaisse qui permette d'arriver à ce résultat, c'est celui ci:
- la personne a bien créer un compte utilisateur
- elle a bien fourni une adresse et a passer la commande via le passage en caisse de manière normale
- la commande a été créée
- le compte utilisateur a été supprimé. Or lorsqu'un compte utilisateur est supprimé alors que le compte est lié à une ou plusieurs commandes, l'entrée de l'utilisateur n'est pas supprimé d'HikaShop et HikaShop ne supprime pas les commandes associées. Car normalement, vous voulez garder les commandes au regard de la loi, en cas de contrôle.
Par contre, HikaShop supprime les adresses liées à l'utilisateur lui-même.

D'ailleurs, si vous allez dans le menu Utilisateurs>Journal des emails et vous cherchez l'adresse email de l'utilisateur, vous verrez la liste des emails envoyés à cette adresse email. Et vous verrez l'email de création de compte avec le lien d'activation.
Donc cela confirme qu'un compte utilisateur a bien été créé par cette personne.

Enfin, vous avez activé le Journal des actions utilisateurs. On y voit bien que l'utilisateur c'est connecté au site à 17h48 le 2024/07/15, et donc avait un compte utilisateur à ce moment là, lors de sa commande.
J'ai regardé les entrées du journal depuis, et je n'ai pas trouvé de ligne correspondant à la suppression du compte utilisateur. Bizarre. Mais bon, il est tout à fait possible de supprimer un compte utilisateur sans passer par l'interface de Joomla, et donc sans laisser de trace dans le journal. Par exemple, via PHPMyAdmin, ou via une autre extension.

En tout cas, tout cela indique ce le souci n'est pas au niveau du passage en caisse d'HikaShop qui aurait pu permettre la création d'une commande sans compte utilisateur.

The following user(s) said Thank You: ghislain

Please Log in or Create an account to join the conversation.

  • Posts: 304
  • Thank you received: 26
  • Hikashop Business
1 month 1 week ago #362321

MERCI Nicolas,

Bien évidemment, je n'ai rien supprimé, et je vais redemander à mon client s'il l'a fait.....
par contre il n'est pas en capacité de se connecter à PhpMyadmin, je pense même qu'il ne sait pas ce que cela est....

donc je suis rassuré une nouvelle fois pour le fonctionnement des passages en caisses et autres....mais pour les suppressions éventuelles c'est vraiment très bizarre effectivement !!!!!!!!!!

(la seule cause que je vois, est la migration vers J4 au début d'année,.....bref encore MERCIIIIIII)

Ghislain

The following user(s) said Thank You: Philip

Please Log in or Create an account to join the conversation.

Time to create page: 0.074 seconds
Powered by Kunena Forum