إساءة استخدام الإضافة إلى السلة

يُكتب أيضاً: Cart Abuse, هجوم السلة

هجوم آلي يرسل آلاف طلبات ?add-to-cart لمتجر WooCommerce، فيستهلك موارد السيرفر وينشئ جلسات سلة وهمية ويشوّه أرقام التحليلات دون أن يحقق المتجر أي مبيعات حقيقية.

إساءة استخدام الإضافة إلى السلة (Add-to-Cart Abuse) هجوم آلي يرسل آلاف الطلبات بمعامل ?add-to-cart= إلى متجر WooCommerce. لا يشتري المهاجم شيئًا، لكن كل طلب ينشئ جلسة سلة ويشغّل PHP وقاعدة البيانات، ويتجاوز كاش الصفحات غالبًا.

النتيجة متجر بطيء على العملاء الحقيقيين، وجدول جلسات متضخم، وأرقام تحليلات مشوّهة تظهر آلاف الإضافات للسلة دون مبيعات. وقد يُستخدم أيضًا لاختبار بطاقات مسروقة أو لحجز المخزون المحدود.

علامته في سجلات السيرفر: تكرار هذا المعامل من عناوين كثيرة مختلفة مع انعدام الطلبات المكتملة. العلاج في طبقات: تحديد معدل الطلبات، وقاعدة جدار حماية تتحدى الطلبات المشبوهة على هذا المعامل، وتعطيل الإضافة إلى السلة عبر الروابط المباشرة إن لم تكن تحتاجها.