Sicurezza form PrestaShop

Cloudflare Turnstile
per PrestaShop.

Aggiungi una verifica anti-bot ai form standard del negozio. Scegli dove abilitarla e controlla ogni token sul server prima di consentire l’operazione.

PrestaShop 9.xVersione 0.0.1Validazione server-side
Logo Cloudflare Turnstile for PrestaShopProtezione discreta.
Controllo completo.
Modulo sviluppato da Software & Innovazione

Protezione selettiva

Quattro form.
Quattro controlli indipendenti.

Attiva Turnstile soltanto dove serve. La modalità Managed può completare automaticamente la verifica quando possibile, senza richiedere sempre un’interazione manuale.

01◎

Registrazione

Creazione account e percorso guest nel checkout standard.

02→

Accesso clienti

Login standard, compreso l’accesso durante il checkout.

03✉

Contatto

Form del modulo ufficiale PrestaShop contactform.

04◇

Newsletter

Iscrizione e disiscrizione tramite ps_emailsubscription.

Browser + server

Il widget è solo
il primo controllo.

Il token generato nel browser viene inviato dal server a Cloudflare Siteverify. L’operazione procede soltanto quando risultato, dominio e azione corrispondono al form protetto.

01Il visitatore compila il form
→
02Turnstile genera il token
→
03Il server verifica con Cloudflare
→
04Il form viene accettato o bloccato

Funzionalità

Controlli reali,
configurazione semplice.

01

Turnstile Managed

Integra il widget Cloudflare nella modalità prevista dal modulo.

02

Attivazione separata

Quattro checkbox indipendenti per registrazione, accesso, contatto e newsletter.

03

Verifica server-side

Il token viene validato tramite Siteverify prima dell’operazione protetta.

04

Dominio e azione

Hostname e tipo di form devono coincidere con i dati associati al token.

05

Fail closed

Token mancanti, invalidi, scaduti, usati o non verificabili bloccano l’operazione.

06

Secret protetta

La Secret Key non viene restituita nell’HTML, nel JavaScript o nei log del modulo.

Installazione

Configuralo con attenzione.

  1. 01Crea un widget Managed e autorizza il dominio su Cloudflare.
  2. 02Installa il pacchetto ZIP dal back office PrestaShop.
  3. 03Inserisci Site Key e Secret Key nella configurazione.
  4. 04Abilita i form desiderati, svuota la cache e prova ogni percorso.

Requisiti

Cosa serve.

  • PrestaShop 9.x
  • Widget Cloudflare Turnstile Managed
  • PHP cURL e connessione HTTPS in uscita
  • Dominio autorizzato nel widget
  • Hook standard caricati dal tema
  • Moduli ufficiali per contatto e newsletter

Non è necessario usare Cloudflare come proxy. Con una Content Security Policy attiva, occorre autorizzare challenges.cloudflare.com per script e frame.

Ambito di protezione

Limiti dichiarati, senza promesse assolute.

Il modulo protegge i percorsi standard indicati. Checkout, login, contatti o newsletter di terze parti possono richiedere un’integrazione dedicata. Non è un firewall, non protegge back office, API, pagamenti o attacchi DDoS e non sostituisce un audit di sicurezza.

FAQ del modulo

Domande frequenti.

Quali form posso proteggere?+

Registrazione, login clienti, contatto e newsletter standard, ciascuno con attivazione separata.

La verifica avviene anche sul server?+

Sì. Il server verifica il token con Cloudflare prima di consentire l’operazione protetta.

Devo usare Cloudflare come proxy?+

No. Turnstile può essere integrato anche senza utilizzare il proxy Cloudflare.

Cosa succede se Cloudflare non risponde?+

L’operazione viene bloccata secondo il comportamento di sicurezza scelto dal modulo e l’utente deve riprovare.

Funziona nel checkout?+

Protegge registrazione e login nel checkout standard. Checkout di terze parti richiedono una verifica specifica.