13/04/2026

Postado por Rodrigo Welter, 13/04/2026 - 04:01
Categoria: Magento 1

Novo Módulo - Proteção Contra Scripts

Patch Notes - Proteção Contra Scripts

Novo

O módulo Proteção Contra Scripts foi desenvolvido para barrar tentativas de golpe em que bots ou pessoas mal-intencionadas submetem pedidos ou cadastros com código malicioso nos campos do formulário. Apesar de a loja já possuir proteções que impedem qualquer código de ser executado ou de comprometer o banco de dados, esse tipo de tentativa ainda consegue criar pedidos inválidos que poluem o painel administrativo e dificultam a operação do dia a dia. O módulo resolve exatamente isso: o pedido ou cadastro é bloqueado antes mesmo de ser registrado, e a tentativa pode ser gravada em log para análise posterior.

O que o módulo faz
  • Intercepta o pedido antes de ser finalizado e verifica todos os campos do endereço de cobrança (nome, sobrenome, e-mail, logradouro, número, complemento, bairro e cidade) em busca de padrões de injeção de script
  • Intercepta o cadastro de cliente antes de ser salvo e verifica os campos de nome, sobrenome e e-mail
  • Bloqueia a operação imediatamente caso qualquer campo suspeito seja detectado, exibindo uma mensagem de erro para o usuário
  • Registra em log, quando habilitado, os dados completos da tentativa bloqueada: data e hora, IP do usuário, navegador utilizado, conteúdo dos campos e payload completo da requisição
  • Detecta os principais padrões utilizados em ataques de injeção: tags <script>, atributos de evento HTML (onclick, onerror, onload e similares) e o protocolo javascript:
Funcionamento
  1. Ao finalizar uma compra, antes de o pedido ser registrado, o módulo verifica cada campo do endereço de cobrança
  2. Ao criar ou atualizar um cadastro, antes de o cliente ser salvo, o módulo verifica os campos de nome e e-mail
  3. Cada campo passa pela verificação de padrões suspeitos: scripts, eventos HTML e javascript:
  4. Se qualquer campo suspeito for encontrado, a operação é cancelada e uma mensagem de erro é exibida ao usuário
  5. Se o log estiver habilitado, os dados da tentativa são gravados para análise posterior
  6. Se nenhum campo suspeito for encontrado, a operação segue normalmente, sem nenhum impacto para o cliente legítimo
Onde fica
Caminho no admin Sistema → Configuração → Clientes → Configurações → Proteção Contra Scripts
Configurações disponíveis
Geral
Campo Descrição
Habilitar Ativa ou desativa o módulo por completo. Quando desativado, nenhuma verificação é realizada e todos os pedidos e cadastros seguem o fluxo normal da loja.
Habilitar Logs Quando ativado, registra em log os dados completos de cada tentativa bloqueada, incluindo IP, navegador, campos suspeitos e payload da requisição. Útil para monitorar o volume de tentativas e identificar padrões de ataque.
Principais vantagens
  • Mantém o painel de pedidos limpo, evitando a poluição causada por pedidos fraudulentos
  • Bloqueia a tentativa antes do registro, sem deixar rastro de pedido inválido no banco de dados
  • Nenhum impacto para clientes legítimos — a verificação é transparente e instantânea
  • Log detalhado das tentativas bloqueadas para análise e monitoramento
  • Configuração simples pelo painel administrativo, sem necessidade de alteração de código
Quer essa funcionalidade na sua loja?

Entre em contato com a equipe mageshop e saiba como ativar o módulo Proteção Contra Scripts.

Fale com a mageshop

Outras Publicações

Novo Recurso - Download Automático após Exportação do Dataflow
Patch Notes - Funcionalidade de Download Automático após Exportação do Dataflow...
Categoria: Magento 1
Leia Mais
Novo Módulo - Forçar Login do Cliente e Redirecionamento Personalizado por Grupo de Cliente
Patch Notes - Forçar Login do Cliente e Redirecionamento Personalizado por Grupo de Cliente...
Categoria: Magento 1
Leia Mais
Novo Módulo - Capa de Manutenção com Whitelist por IP
Patch Notes - Módulo de Capa de Manutenção com Whitelist por IP...
Categoria: Magento 1
Leia Mais
Novo Recurso - Endereço no Cadastro do Cliente (Opção Configurável)
Patch Notes - Adição de Endereço no Cadastro do Cliente (Opção Configurável)...
Categoria: Magento 1
Leia Mais
Novos Módulos - Cancelamento Automático de Pedidos e Envio de E-mail para Pedidos Cancelados
Patch Notes - Módulos de Cancelamento Automático de Pedidos e Envio de E-mail para Pedidos Cancelados...
Categoria: Magento 1
Leia Mais