Agregar un teclado virtual en Oscommerce

La seguridad es un tema de vital importancia cuando hablamos de tiendas virtuales. Oscommerce, aunque con una programación que comienza a quedarse algo desfasada, siempre ha destacado por su seguridad. Es posiblemente uno de los scripts Open Source con menos bugs de seguridad, y la enorme comunidad de la que dispone siempre los ha parcheado rápidamente. Pero nunca está de más mejorar en lo posible la seguridad de nuestras tiendas virtuales Oscommerce.

Para ello vamos a explicar cómo agregar un teclado virtual en Oscommerce. De esta manera, cuando un cliente quiera loguearse tendrá la opción de escribir la contraseña utilizando su teclado o mediante el ratón utilizando un teclado virtual en pantalla. Esta medida de seguridad fue adoptada hace ya algunos años por muchas webs, sobre todo por las webs de entidades bancarias. El objetivo es evitar que ordenadores infectados con keyloggers (programitas que graban todas las pulsaciones de un teclado y luego mandan los datos al atacante) obtuvieran las claves de acceso a dichas webs, ya que al no usar el teclado físico para introducir la contraseña no registrarían nunca dicha clave de acceso.

teclado virtual para oscommerce

A principios de este año subí a la web oficial de Oscommerce una contribución a la que llamé virtual keyboard, que permite en 3 sencillos pasos agregar un teclado virtual en el campo password de la pantalla de login de Oscommerce. El proceso de instalación dura menos de un minuto, y os permitirá también poner un teclado virtual en cualquier campo de un formulario de Oscommerce que necesitéis. El teclado virtual es configurable según el idioma, y se le puede cambiar el aspecto mediante estilos.

Contribuciones:

- virtual keyboard.

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live
  1. Gerard says:

    Hola Jose, lo primero darte las gracias por todos tus videotutoriales, consejos, tutoriales, contribuciones… llevo un par de meses embarcado en hacer mi tienda virtual y prácticamente he podido empezar gracias a tus esfuerzos.

    Después de mis agradecimientos, queria preguntarte una duda que tengo despues de instalar esta contribución es, ¿hay alguna manera de que solo se pueda escribir la contraseña mediante el teclado virtual? a mi me sigue apareciendo el campo normal a rellenar con el teclado manual, y luego un icono con el teclado virtual, entiendo que de esta manera los clientes no van a tener razon alguna para usar el virtual y seguirán usando el teclado normal no?

    Y por otro lado, si en el proceso de registro digamos en algun campo, y especialmente en la contraseña pusiese tambien el teclado virtual, evitaria que se registraran robots en la tienda, y me ahorraria instalar contribuciones del tipo “Anti Robot Registration Validation v2.9.1″.

    gracias
    un saludo

  2. Jose Criado says:

    @Gerard: esta contribución está pensada para evitar que un keylogger capture tu clave de acceso. Para obligar a usarlo tendrías que modificarla con js y css, para hacer disable en el campo a menos que se use el teclado virtual. No suele obligarse a nadie a usar el teclado virtual, mucha gente tiene las password almacenadas en sus navegadores o programas de gestión de passwords.

    Saludos.

  3. Gerard says:

    Ok, comprendido.

    gracias Jose

  1. There are no trackbacks for this post yet.

Leave a Reply