PrestaShop 1.7
Sicurezza e backup per i negozi rimasti su PrestaShop 1.7
Molti negozi sono ancora su PrestaShop 1.7, spesso con moduli che non reggono il passaggio alla 8. Sono anche le versioni colpite dall'attacco del 2022.
Il problema
Le versioni 1.7 prima della 1.7.8.7 erano esposte.
Nel luglio 2022 una SQL injection colpiva PrestaShop dalla 1.6.0.10 in poi: la correzione è arrivata con la 1.7.8.7. Gli attaccanti creavano blm.php nella radice e inserivano un falso modulo di pagamento nel checkout.
Confrontiamo la versione installata con gli avvisi di OSV.dev e Friends of Presta: un negozio 1.7 precedente alla 1.7.8.7 riceve un allarme critico. Integrità del core e scansione dei file trovano i file già modificati.
Come funziona
Provato sulle tre minor della 1.7.
- 1
Installazioni reali
PrestaShop 1.7.6 con PHP 7.1 e 7.2, 1.7.7 con PHP 7.3, 1.7.8 con PHP 7.4.
- 2
Controlli
Integrità del core, firme di malware nei template e nel PHP, nuovi amministratori, moduli installati, backup e ripristino.
- 3
Aggiornamenti
Aggiornamenti reali con Update Assistant da 1.7.6 a 1.7.7, a 1.7.8 e a 8.0: un solo avviso ciascuno.
Nel dettaglio
Nel dettaglio.
- Un file come
blm.phpnella radice compare alla scansione successiva - Loader JavaScript nei template Smarty, come nello skimmer del 2026
- Cartella admin rinominata riconosciuta
- Backup cifrati di database e file con PHP 7.1
FAQ
Domande frequenti
Il modulo gira su PHP 7.1?
Sì, sulla 1.7.6 è stato provato con PHP 7.1 e 7.2.
Supportate PrestaShop 1.6?
No, il modulo parte dalla 1.7.6.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.