คู่มือการตรวจจับ · 2026
วิธีตรวจจับธีม PrestaShop บนเว็บไซต์ใดก็ได้
PrestaShop เป็นแพลตฟอร์มอีคอมเมิร์ซโอเพนซอร์สยอดนิยมในยุโรป การตรวจจับเกี่ยวข้องกับการค้นหาเส้นทาง /themes/[ชื่อ]/ และตัวแปร global ของ JavaScript เฉพาะของ PrestaShop
วิธีที่เร็วที่สุด: ใช้เครื่องมือตรวจจับฟรีของเรา
วาง URL ใดก็ได้แล้วรับธีม ปลั๊กอิน และสแตกของ PrestaShop ภายใน 2 วินาที
เปิดเครื่องมือตรวจจับ PrestaShop →เครื่องมือตรวจจับของเรามองหาอะไร
เส้นทางทรัพยากร /themes/[ชื่อ]/
PrestaShop ให้บริการธีมที่ใช้งานอยู่จาก /themes/[ชื่อธีม]/ การ import CSS และ JS เปิดเผย slug ของธีม
ที่ไหน: แท็ก <link> และ <script> ใน HTML
ออบเจกต์ JavaScript prestashop
PrestaShop เปิดเผย window.prestashop ในทุกหน้าของร้าน: มันมีชื่อร้าน, สกุลเงิน และการตั้งค่าภาษา
ที่ไหน: <script> แบบ inline
เมตาแท็ก generator
การติดตั้ง PrestaShop เริ่มต้นเพิ่ม <meta name='generator' content='PrestaShop'>
ที่ไหน: <head> ของ HTML
Content-Security-Policy ที่มี PrestaShop
PrestaShop 1.7+ เพิ่มส่วนหัว CSP ที่อ้างอิงโดเมนที่เกี่ยวข้องกับ PrestaShop
ที่ไหน: ส่วนหัวของการตอบสนอง HTTP
เส้นทาง /modules/[ชื่อ]/
โมดูลของ PrestaShop ให้บริการทรัพยากรจาก /modules/[ชื่อโมดูล]/ โมดูลทั่วไป (ps_imageslider, ps_categorytree) ระบุได้ง่าย
ที่ไหน: URL ของทรัพยากร
รายการตรวจสอบด้วยตนเอง
หากเครื่องมือตรวจจับให้ผลลัพธ์ที่ไม่ชัดเจน ให้ตรวจสอบรายการเหล่านี้ด้วยตนเองในเครื่องมือสำหรับนักพัฒนาของเบราว์เซอร์ของคุณ (คลิกขวา → ตรวจสอบ):
- 1
ดูซอร์สโค้ด มองหา 'prestashop' หรือ '/themes/' ตามด้วยชื่อของธีม
- 2
คอนโซลของ DevTools → พิมพ์ prestashop: หากถูกกำหนด แสดงว่าเป็นเว็บไซต์ PrestaShop
- 3
ตรวจสอบเมตาแท็ก generator
- 4
มองหาเส้นทาง /modules/ ในการ import CSS/JS
- 5
เยี่ยมชม /admin หรือ /[ชื่อ-admin-สุ่ม]/: URL ของผู้ดูแล PrestaShop เป็นไปตามรูปแบบที่จดจำได้แม้ในเมื่อมันสุ่ม
ทำไมต้องระบุสแตกของเว็บไซต์?
เหตุผลที่ถูกต้องตามกฎหมายสามประการ: การวิจัยคู่แข่ง (ผู้นำในอุตสาหกรรมของคุณใช้เครื่องมืออะไร?), การประเมินคุณสมบัติของลูกค้าเป้าหมาย (เว็บไซต์ของผู้สนใจรายนี้ตรงตามข้อกำหนดสำหรับบริการของคุณหรือไม่?) และ การวางแผนการย้ายระบบ (คุณต้องรู้จักสแตกปัจจุบันก่อนที่จะประเมินราคาการออกแบบใหม่)
ทั้งหมดที่กล่าวมาข้างต้นเป็นกิจกรรมที่เปิดเผยต่อสาธารณะ: ทุกสัญญาณที่เราตรวจสอบมองเห็นได้ใน HTML หรือการตอบสนอง HTTP ของหน้าเว็บ ซึ่งเป็นข้อมูลเดียวกับที่ใครก็ตามสามารถดูได้ด้วย «ดูซอร์สโค้ด» เราเพียงแค่วิเคราะห์ข้อมูลเหล่านั้นได้รวดเร็วกว่าและนำเสนออย่างชัดเจน
สิ่งที่การตรวจจับบอกคุณไม่ได้
การตรวจจับระบุว่ามีอะไรกำลังทำงานอยู่ แต่ไม่สามารถบอกได้ว่าทำไมเว็บไซต์จึงเลือกสแตกนั้น พวกเขาใช้จ่ายกับมันเท่าไร ใครเป็นนักพัฒนาของพวกเขา หรือแผนงานของพวกเขาเป็นอย่างไร สำหรับเรื่องเหล่านี้ ให้พูดคุยกับบุคคลจริง
นอกจากนี้ยังไม่สามารถมองทะลุการแคชเชิงรุก การตั้งค่าแบบ headless หรือธีมที่สร้างขึ้นใหม่ทั้งหมดโดยไม่มีตัวบ่งชี้เริ่มต้นของเฟรมเวิร์ก เราทำเครื่องหมายการตรวจจับที่มีความเชื่อมั่นต่ำเพื่อให้คุณทราบว่าเมื่อใดควรเจาะลึกลงไปอีก