Seguridad y SSL

Configurar CAPTCHA en una instalación antigua de PrestaShop 1.7

Revisado el 2 min de lectura captcha spam prestashop

Documento histórico para PrestaShop 1.7. Antes de seguirlo, comprueba que la rama concreta, PHP y el módulo continúan mantenidos. Si la instalación está fuera de soporte, la prioridad es migrarla a una versión compatible; un CAPTCHA no corrige vulnerabilidades del núcleo o de otros módulos.

Los bots pueden crear cuentas, enviar formularios y consumir recursos. Los mensajes de rebote no demuestran por sí solos qué formulario fue utilizado: confirma el origen mediante registros web, cabeceras y seguimiento de correo antes de cambiar la tienda.

Además de implementar el captcha debes actualizar Prestashop ya que existen varias vulnerabilidades que aún con esta medida de seguridad, los spammers aún podrían hacer uso.

Una opción histórica para PrestaShop 1.7 fue el módulo eicaptcha, pero las capturas y versiones concretas de aquella instalación ya no deben seguirse como procedimiento actual.

Mitigación durante la migración

  1. Crea una copia verificable de ficheros y base de datos y prueba la recuperación.
  2. Identifica con registros qué formularios reciben el tráfico automatizado.
  3. Descarga únicamente una publicación oficial del módulo CAPTCHA compatible con la revisión exacta de PrestaShop y PHP. Revisa su mantenimiento y notas de versión.
  4. Restringe la clave de sitio a los dominios necesarios y conserva la clave secreta solo en el servidor.
  5. Comprueba que el backend rechaza una petición sin validación correcta; mostrar el widget en el navegador no basta.
  6. Prueba individualmente registro, acceso, contacto, recuperación de contraseña y compra.
  7. Añade límites de frecuencia y supervisión, porque CAPTCHA puede producir falsos positivos o ser superado.

Estas medidas son temporales. Programa la migración a una rama mantenida y retira módulos heredados que ya no necesites.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.