Necesitas mi libro "Claves para abrir una tienda online y que venda" y lo sabes...
Enlaces de descarga versiones de Prestashop
Si necesitas hacer un upgrade (instalar una versión más reciente) o un downgrade (instalar una versión anterior) de una versión de Prestashop, esta lista de enlaces te será de utilidad:
Incrementar seguridad acceso backoffice Prestashop
A raiz de la última e importante actualización de seguridad para Prestashop: https://www.prestashop.com/blog/es/actualizacion-de-seguridad-por-prestashop/
en sus versiones anteriores a 1.6.1.0 relacionada con una vulnerabilidad en la aleatoriedad del algoritmo de generación de contraseñas, que podría provocar que un hacker malicioso lograra acceder al backoffice de tu tienda.
Además de aplicar el parche de seguridad proporcionado por Prestashop en ese enlace o realizar la actualización manual de los archivos relacionados (classes/customer.php, classes/tools.php, controllers/admin/adminlogincontroller.php y controllers/front/passwordcontroller.php) -para más información recomiendo este enlace: http://capys.es/como-instalo-la-actualizacion-de-seguridad-de-prestashop-sin-actualizar/ - una de las recomendaciones es añadir un filtro adicional de seguridad en el acceso al backoffice de Prestashop usando la protección de directorios con el archivo .htpasswd
Para ello podemos seguir estos pasos para la instalación y configuración:
1) Crear un archivo llamado fullpath.php con este contenido y subirlo por FTP en el directorio del backoffice (ej: admin1234):
<?php
$dir = dirname(__FILE__);
echo "<p>Full path to this dir: " . $dir . "</p>";
echo "<p>Full path to a .htpasswd file in this dir: " . $dir . "/.htpasswd" . "</p>";
?>
2) Copiar y ejecutar (una vez subido al servidor) el archivo fullpath.php (http://www.mitienda.com/backoffice/fullpath.php) para conocer la ruta exacta donde estará el .htpasswd que necesitas editar en el .htaccess
3) Editar el archivo .htaccess con la ruta del .htpasswd
4) Editar el archivo .htpasswd con el usuario y contraseña encriptada (para esto último usar la web http://aspirine.org/htpasswd_en.html).
El usuario no puede ser el mismo que el usado en el backoffice, una dirección de correo electrónico, porque no puede usarse la arroba @ (por otra parte, independientemente de esta limitación, lo recomendable es que estos datos de acceso sean disintos).
5) Subir al directorio del backoffice (OJO: no al raíz de la tienda) los archivos .htaccess y .htpasswd
![]() |
| Ventana previa a login del Backoffice con htpasswd |
Fatal error Rijndael con página en blanco al migrar instalación
Al trasladar una instalación existente a otro servidor puede aparecernos una página en blanco tanto en la parte pública de la tienda como en la administración o backoffice.
Si activamos la depuración de errores en el archivo config/config.inc.php cambiando el valor "off" por "on":
@ini_set('display_errors', 'on')
nos aparecerá el tipo de error, en caso de ser el siguiente:
"Fatal error: Call to undefined function mcrypt_decrypt() in /home/.../public_html/pos/classes/Rijndael.php on line 61"
La solución está en editar un parámetro desde la base de datos accediendo con phpmyadmin por ejemplo, en la tabla "ps_configuration", el campo es PS_CIPHER_ALGORITHM y el valor debe estar como "0".
Para encontar rápidamente el parámetro puedes usar esta sql:
select * from ps_configuration where name ="PS_CIPHER_ALGORITHM"
Para encontar rápidamente el parámetro puedes usar esta sql:
select * from ps_configuration where name ="PS_CIPHER_ALGORITHM"
Pixel de conversión de Facebook, Twitter y Adwords en Prestashop
Para insertar el código que genera el pixel de conversión que permite realizar el seguimiento entre el enlace origen (Facebook, Twitter, Adwords) y la finalización de una compra en la tienda es necesario modificar el archivo header.tpl (dentro de la carpeta themes/ y la plantilla que se esté utilizando) que es el que contiene las etiquetas <head> y </head> que se generan en la petición de cada página y dónde deben incluirse los respectivos códigos.
Si no se quiere o se sabe modificar este archivo, existen módulos para insertar el pixel de conversión de Facebook, Twitter y Google Adwords:
- Facebook: http://addons.prestashop.com/es/publicidad-marketing-newsletter-modulos/16499-pixel-de-conversion-para-facebook.html
- Twitter: http://addons.prestashop.com/en/analytics-stats-prestashop-modules/19388-twitter-ads-conversion-tracking-pixel.html
- Adwords: http://addons.prestashop.com/en/analytics-stats-prestashop-modules/18299-google-adwords-conversion-tracking-pixel.html
En la información comercial de estos módulos no se especifica que se controla sólo la página de confirmación de pedido, por lo que entiendo que automatizan la modificación del header anteriormente comentada y por tanto afecta a TODAS las páginas de la tienda.
La mejor opción es meter los scripts únicamente en la página de confirmación para asegurarse de que aparece el píxel de seguimiento sólo en la cabecera de la página de confirmación del pedido, esto es, la página de conversión, y no en todas las páginas web en el sitio web.
Para ello, habría que hacer esta modificación en el header.tpl (antes del cierre de </head>):
{if $page_name=="order-confirmation"}
{literal}
<!--- START CODIGO DE FB, TWITTER Y ADWORDS -->
<script>
<!--Códigos de FB, Twitter y Adwords -->
</script>
<!--- END CODIGO DE FB, TWITTER Y ADWORDS -->
{/literal}
{/if}
Por cierto, ¿te he dicho ya que mi libro sigue de los más vendidos en Amazon?
Enlaces relacionados:
https://www.prestashop.com/forums/topic/349437-ayuda-pasos-a-seguir-para-pixel-de-conversion-de-facebook/
http://www.mixedwaves.com/2013/10/how-to-track-facebook-ads-order-conversion-tracking-in-prestashop-store/
https://www.facebook.com/help/286208984874814/
https://support.twitter.com/articles/20171278-seguimiento-de-conversion-para-sitios-web
Suscribirse a:
Entradas (Atom)


