← Wszystkie case studies

Alget · E-commerce / elektronika, AGD, ogród

Bezpieczeństwo i stabilizacja integracji w PrestaShop 8

Bezpieczeństwo, dedykowane moduły, SEO techniczne

W dużym sklepie internetowym Alget zadbaliśmy o bezpieczeństwo i stabilność integracji. Wyjaśniliśmy błędy w statusach zamówień, zablokowaliśmy ataki SQL Injection, wdrożyliśmy autorskie moduły ochronne i zoptymalizowaliśmy techniczne SEO.

  • Bezpieczeństwo
  • Diagnostyka
  • SEO techniczne
  • Moduły na zamówienie
Właściciel sklepu przy laptopie widzący krytyczne problemy z płatnościami i bezpieczeństwem wymagające szybkiej reakcji

Wyzwanie

Sklep zmagał się z poważnym błędem. Zamówienia opłacone przez Przelewy24 miały losowo nadpisywane statusy na „opłacone”, nawet po ich anulowaniu, co groziło wysyłką nieopłaconego towaru. Dodatkowo serwis stał się celem nietypowego ataku SQL Injection wymierzonego w formularze wiadomości. Wymagało to szybkiej interwencji, wdrożenia zabezpieczeń i znalezienia źródła problemu we współpracy z klientem. Sklep potrzebował również optymalizacji technicznego SEO.

Śledztwo w sprawie statusów zamówień

Statusy zamówień samoczynnie zmieniały się na „opłacone”, co groziło wysyłką nieopłaconego towaru. Wdrożyliśmy szybkie zabezpieczenie i rozpoczęliśmy analizę problemu.

  • Szybko stworzyliśmy i wdrożyliśmy moduł blokujący nieautoryzowane zmiany statusów, który zadziałał jak bezpiecznik.
  • Przeanalizowaliśmy logi systemowe i przepływ danych w Przelewy24, aby znaleźć rzeczywiste źródło problemu.
  • We współpracy z klientem ustaliliśmy, że przyczyną był błędny skrypt po stronie BaseLinkera, który został naprawiony.
Analiza logów i kodu integracji, śledztwo w sprawie błędnych statusów zamówień
Przykład wiadomości z ataku SQL Injection w formularzu sklepu

Atak SQL Injection i zabezpieczenie formularzy

Sklep stał się celem nietypowego ataku SQL Injection wymierzonego w formularze wiadomości do zamówień. Było to zaskakujące zdarzenie, ale dało nam cenne wnioski.

  • Atakujący próbowali wykorzystać luki w standardowych formularzach kontaktowych PrestaShop, co potwierdziły podejrzane zapytania w logach.
  • Wdrożyliśmy zabezpieczenia oparte na reCAPTCHA v3, które objęły wszystkie punkty styku użytkownika ze sklepem.
  • To doświadczenie pozwoliło nam jeszcze lepiej poznać wektory ataków na e-commerce i dodatkowo wzmocnić procedury bezpieczeństwa.

Narzędzia SEO i optymalizacja

Zamiast modyfikować rdzeń PrestaShop, stworzyliśmy niezależny zestaw narzędzi do zarządzania technicznym SEO. Pozwala on na obsługę przekierowań, nagłówków w opisach CMS oraz danych z Search Console.

  • Narzędzia automatycznie analizują dane z Google Search Console i na tej podstawie generują listy przekierowań.
  • Wykryliśmy i usunęliśmy problemy z kanibalizacją słów kluczowych na ponad 250 stronach.
  • Uporządkowaliśmy strukturę nagłówków H1 i H2 w opisach produktów oraz kategorii, poprawiając 202 pola CMS wskazane w audycie.

Podsumowanie

Zabezpieczyliśmy sklep przed nietypowym atakiem SQL Injection oraz znaleźliśmy i usunęliśmy przyczynę nadpisywania statusów zamówień przez zewnętrzną integrację.

Efekty

  • Zabezpieczenie procesu płatności i wyeliminowanie ryzyka wysyłki nieopłaconych zamówień
  • Zablokowanie ataków na formularze i podniesienie poziomu bezpieczeństwa sklepu
  • Uporządkowanie struktury SEO, wyeliminowanie kanibalizacji słów kluczowych i lepsza widoczność w wyszukiwarce
  • Wdrożenie dedykowanych modułów usprawniających codzienną pracę bez polegania na gotowych wtyczkach

Powiązana usługa

Ten projekt wpisuje się w zakres, który opisujemy szerzej na stronie oferty.

Moduły PrestaShop na zamówienie

Portfolio

Jesteś ciekaw innych naszych projektów?

Sprawdź pozostałe case studies i zobacz, jak podchodzimy do podobnych wyzwań w PrestaShop od migracji po wydajność dużych katalogów.

Unikat Książki

Migracja, naprawa katalogu i aktualizacja silnika

Ratunek dla sklepu z 270 tys. produktów. Migracja z niedziałającego PrestaShop 1.7 na 8.2

Księgarnia Unikat Książki zgłosiła się do nas, gdy stary sklep na PrestaShop 1.7 przestał radzić sobie z ogromnym katalogiem. Panel administracyjny (Back Office) zawieszał się i zwracał błąd 500, przez co klient musiał zarządzać ofertą „w ciemno” wyłącznie za pomocą BaseLinkera. Naszym zadaniem było uratowanie bazy danych, migracja do PrestaShop 8.2 i przywrócenie kontroli nad sklepem bezpośrednio z poziomu PrestaShop.

W skrócie:

  • Naprawa niedziałającego katalogu i powrót do zarządzania w Back Office
  • Migracja bazy z PS 1.7 do 8.2 bez utraty historii zamówień i klientów
  • Staging i cutover zaplanowany przy ciągłej sprzedaży. Produkcja nie była placem budowy
  • Motyw Hummingbird: nawigacja kategorii z dropdownami, wieloetapowy checkout i storefront dopasowany do dużego katalogu
  • Migracja PS 8
  • Naprawa błędów
  • Duży katalog
  • BaseLinker
Pełny opis case study

TRL Trader Line

Opieka techniczna, migracja integracji ERP, moduły własne

Multistore B2B. Migracja integracji, moduły i stała opieka

TRL Trader Line to producent B2B w architekturze PrestaShop Multistore. Współpracujemy od dawna i pilnujemy SEO oraz technikaliów krok po kroku. Punktem zwrotnym była zmiana integracji z Subiekta GT: Firmes Link realizował customizacje, lecz tempo prac przestało odpowiadać potrzebom działalności. Naszym zadaniem stała się migracja, począwszy od wyboru integratora po odtworzenie reguł w PrestaShop.

W skrócie:

  • Wieloletnia opieka, SEO i poprawki techniczne wdrażane etapami, bez rewolucji na produkcji
  • Migracja integracji z Firmes Link po testach Sellintegro i Sublinkera, wybór i wdrożenie nowej bazy
  • Product Meta Manager dba o meta tagi multistore w PrestaShop, niezależnie od synchronizacji katalogu
  • Autorski moduł umożliwia ustalanie reguł widoczności, atrybutów i cenników na sklep w multistore
  • Opieka techniczna
  • Multistore B2B
  • Migracja integracji
  • Product Meta Manager
Pełny opis case study

Kontakt

Chcesz omówić podobny projekt?

Opisz swój sklep i wyzwania, a my wrócimy z krótką rekomendacją, bez zobowiązań. Zacznij od bezpłatnego audytu.

Firma
shoplever.pl — zespół codedev.pl

Jak pracujemy

  • Audyt sklepu

    Bezpłatna rozmowa o sklepie, celach i priorytetach.

  • Analiza techniczna

    Przegląd techniczny: wersje, moduły, wydajność i logi.

  • Podsumowanie

    Raport w prostym języku z priorytetami działań.

  • Decyzja

    Ty decydujesz, czy i jak idziemy dalej, bez presji.