13/04/2026

Postado por Rodrigo Welter, 13/04/2026 - 04:01
Categoria: Magento 1

Novo Módulo - Proteção Contra Scripts

Patch Notes - Proteção Contra Scripts

Novo

O módulo Proteção Contra Scripts foi desenvolvido para barrar tentativas de golpe em que bots ou pessoas mal-intencionadas submetem pedidos ou cadastros com código malicioso nos campos do formulário. Apesar de a loja já possuir proteções que impedem qualquer código de ser executado ou de comprometer o banco de dados, esse tipo de tentativa ainda consegue criar pedidos inválidos que poluem o painel administrativo e dificultam a operação do dia a dia. O módulo resolve exatamente isso: o pedido ou cadastro é bloqueado antes mesmo de ser registrado, e a tentativa pode ser gravada em log para análise posterior.

O que o módulo faz
  • Intercepta o pedido antes de ser finalizado e verifica todos os campos do endereço de cobrança (nome, sobrenome, e-mail, logradouro, número, complemento, bairro e cidade) em busca de padrões de injeção de script
  • Intercepta o cadastro de cliente antes de ser salvo e verifica os campos de nome, sobrenome e e-mail
  • Bloqueia a operação imediatamente caso qualquer campo suspeito seja detectado, exibindo uma mensagem de erro para o usuário
  • Registra em log, quando habilitado, os dados completos da tentativa bloqueada: data e hora, IP do usuário, navegador utilizado, conteúdo dos campos e payload completo da requisição
  • Detecta os principais padrões utilizados em ataques de injeção: tags <script>, atributos de evento HTML (onclick, onerror, onload e similares) e o protocolo javascript:
Funcionamento
  1. Ao finalizar uma compra, antes de o pedido ser registrado, o módulo verifica cada campo do endereço de cobrança
  2. Ao criar ou atualizar um cadastro, antes de o cliente ser salvo, o módulo verifica os campos de nome e e-mail
  3. Cada campo passa pela verificação de padrões suspeitos: scripts, eventos HTML e javascript:
  4. Se qualquer campo suspeito for encontrado, a operação é cancelada e uma mensagem de erro é exibida ao usuário
  5. Se o log estiver habilitado, os dados da tentativa são gravados para análise posterior
  6. Se nenhum campo suspeito for encontrado, a operação segue normalmente, sem nenhum impacto para o cliente legítimo
Onde fica
Caminho no admin Sistema → Configuração → Clientes → Proteção Contra Scripts
Configurações disponíveis
Geral
Campo Descrição
Habilitar Ativa ou desativa o módulo por completo. Quando desativado, nenhuma verificação é realizada e todos os pedidos e cadastros seguem o fluxo normal da loja.
Habilitar Logs Quando ativado, registra em log os dados completos de cada tentativa bloqueada, incluindo IP, navegador, campos suspeitos e payload da requisição. Útil para monitorar o volume de tentativas e identificar padrões de ataque.
Principais vantagens
  • Mantém o painel de pedidos limpo, evitando a poluição causada por pedidos fraudulentos
  • Bloqueia a tentativa antes do registro, sem deixar rastro de pedido inválido no banco de dados
  • Nenhum impacto para clientes legítimos — a verificação é transparente e instantânea
  • Log detalhado das tentativas bloqueadas para análise e monitoramento
  • Configuração simples pelo painel administrativo, sem necessidade de alteração de código
Quer essa funcionalidade na sua loja?

Entre em contato com a equipe mageshop e saiba como ativar o módulo Proteção Contra Scripts.

Fale com a mageshop

Outras Publicações

Novo Módulo - Gerenciamento de robots.txt
Patch Notes - Módulo de Gerenciamento de robots.txt...
Categoria: Magento 1
Leia Mais
Novo Ajuste - Mensagem de Preço à Vista
Patch Notes - Ajuste na Mensagem de Preço à Vista...
Categoria: Magento 1
Leia Mais
Novo Módulo - Exibição de Estoque em Listagens e Página do Produto
Patch Notes – Módulo de Exibição de Estoque em Listagens e Página do Produto...
Categoria: Magento 1
Leia Mais
Novo Módulo – Limpeza Automática de Movimentação de Estoque
Patch Notes – Limpeza Automática de Movimentação de Estoque...
Categoria: Magento 1
Leia Mais
Novo Módulo – Notificações de Novos Pedidos no Telegram
Patch Notes – Notificações de Novos Pedidos no Telegram...
Categoria: Magento 1
Leia Mais