Wir wissen, wie sich WooCommerce, Magento und PrestaShop verhalten — und wo individuell entwickelte E-Shops am häufigsten scheitern. Wir finden heraus, ob Ihre Kunden keine offene Session haben, ob der Payment-Redirect HTTPS hält und ob Ihre Cookies DSGVO-konform sind.
Wir erkennen die Plattform — WooCommerce, Magento, PrestaShop oder Custom.
Cookie-Attribute, DSGVO/ePrivacy, Payment-Redirect, Mixed Content, offengelegte Konfigurationsdateien.
Für jeden Befund erklären wir, was passiert und wo der Entwickler ansetzen muss.
E-Shops haben andere Themen als Blogs. Session, Zahlungen, Cookies, DSGVO. Hier sind 6 Probleme, die wir bei E-Shops am häufigsten sehen.
Das Cookie mit der Session-ID läuft über HTTP. In öffentlichem WLAN übernimmt ein Angreifer das Kundenkonto.
Set-Cookie: PHPSESSID=…; Path=/
Zwischen Warenkorb und Zahlungsanbieter gibt es einen Schritt über HTTP. Ein Angreifer im Netzwerk kann umleiten.
301 http://gateway/pay (downgrade)
Drittanbieter-Cookies (Google Analytics, Meta Pixel) werden vor dem Banner gesetzt. DSGVO-Bußgeld droht.
Set-Cookie: _ga, _fbp (vor Consent)
Ältere Browser (Safari < 13) sind anfällig für CSRF. Ein Angreifer sendet Ihnen eine Bestellung im Namen des Kunden.
SameSite: not set
Ein Bild über http:// blockiert ein moderner Browser. Der Besucher sieht eine kaputte Seite, der Betreiber weiß nichts.
img src: http://cdn.example/foto.jpg
Ohne HSTS läuft der erste Besuch oft über HTTP. Ein Angreifer im Hotel oder Café nutzt das aus.
Strict-Transport-Security: (missing)
https://gpwebpay.cz). Das Gateway selbst wird von der Bank überwacht.Der PDF-Bericht sagt genau, wo Ihr E-Shop Lücken hat — und welcher konkrete Schritt zur Behebung führt. Funktioniert auf Open-Source-Plattformen (WooCommerce, Magento, PrestaShop) und auf individuell entwickelten E-Shops.