Page 1 of 1

Soort hack opencart

Posted: Wed May 09, 2012 9:54 pm
by JSSL
Beste Opencart gebruikers,

Het is helaas mogelijk bij opencart om data te onderscheppen bij paypal(uitgetest op me eigen webshop), waarschijnlijk dus ook bij Ideal(nog niet getest), want dit werkt qua verwerking ongeveer hetzelfde, hierdoor kun je prijzen veranderen naar ieder gewenst bedrag. Is hier al een oplossing voor binnen opencart? Want je bestelling komt dan wel in behandeling te staan en dat het dus betaald is.. Of je moet handmatig de bedragen gaan controleren, maar als je veel bestellingen op een dag krijgt, is dit geen doen.
Hopelijk weet iemand hier een oplossing voor!

Met vriendelijke groeten,
Jarno

Re: Soort hack opencart

Posted: Wed May 09, 2012 10:31 pm
by victorj
Wat als je gebruik gaat maken van SSL en dus versleuteld verstuurd?

Re: Soort hack opencart

Posted: Wed May 09, 2012 11:08 pm
by JSSL
Ik maak gebruik van SSL bij mijn webshop.

Mvg,
Jarno

Re: Soort hack opencart

Posted: Wed May 09, 2012 11:38 pm
by JSSL
Ik heb zojuist even IDeal ook getest. In ieder geval met Sisow is het gelukkig niet te onderscheppen. Dus het probleem is alleen met Paypal. Hoe kan je die via SSL laten versturen?

Mvg,
Jarno

Re: Soort hack opencart

Posted: Wed May 09, 2012 11:47 pm
by i2Paq
Welke versie van OpenCart en welke PayPal module?

Daarnaast: bewijs van deze hack?

Re: Soort hack opencart

Posted: Thu May 10, 2012 6:15 pm
by JSSL
Paypal standaard, is er een andere mogelijkheid voor paypal? Versie 1.5.1.1 maar dit werkt ook bij magento etc. Hoe kan ik het bewijzen? Heb je zelf een opencart draaiend waar ik het je kan laten zien? Eventueel kun je een pm sturen met een link.

Mvg,
Jarno

Re: Soort hack opencart

Posted: Thu May 10, 2012 6:40 pm
by i2Paq
Ik wil gewoon "ergens" op het Internet een bewijs zien dmv. een discussie cq. proof of concept.

Re: Soort hack opencart

Posted: Thu May 10, 2012 7:44 pm
by JSSL
Ik heb de 'bug' zelf gevonden. Dus ik denk niet dat het al ergens ter discussie staat. Misschien heeft iemand anders het ook al gevonden, want het is eigenlijk te simpel voor woorden helaas. En ik ben bang dat als ik hier post hoe het moet dat er misbruik van gemaakt gaat worden door deze of gene. :-\

Mvg,
Jarno

Re: Soort hack opencart

Posted: Fri May 11, 2012 3:15 am
by i2Paq
PM me maar.