Prestashop 9 est un très bon CMS, mais parfois on a vite des petites galères… et les messages et ressources disponibles ne sont pas très explicites ! On va vous donner un exemple d’erreur ici, et comment la résoudre !

Demande à Google !
C’est la premiere chose à faire évidemment. Dans notre cas les résultat nous donne divers résultats :
- des forums
- des articles de blog (comme ici !)
- des issues github
Globalement ça donne ça : « vide le cache » « reconfigure ton hebergement »
On remarque cependant que le problème n’est pas nouveau, avec des messages qui datent déjà de 2023 ! Le problème ne se situe donc pas vraiment du coté de Prestashop, même si le message n’est pas très explicite.
Demande à Claude !
C’est là que la puissance de l’IA peut voir aider.
Claude vous invite tout d’abord à ouvrir l’inspecteur de votre navigateur, puis « Network ». Et d’avoir également la réponse :


La réponse est unanime : erreur 403 !
Voici donc ses recommendations personalisées :
Demandez directement au support hébergement (plus rapide) : « J’obtiens une erreur 403 Interdit (page Apache générique) sur le sous-domaine dev.mysite.fr lors d’une requête POST vers /admin…/ajax avec un paramètre source=https://…, mais cela fonctionne parfaitement sur mon autre vhost mywebsite.fr/dev2026. Pouvez-vous vérifier les journaux ModSecurity/WAF pour ce sous-domaine autour de [horodatage] et ajouter cette règle à la liste blanche ? » — fournissez-leur l’URL exacte de la requête échouée + l’horodatage, ils pourront effectuer un grep dans le journal d’audit modsec côté serveur (chose que Claude ne peut pas voir de l’extérieur).
Auto-vérification : si vous avez un accès SSH/root, consultez /usr/local/apache/logs/modsec_audit.log (chemin typique cPanel/CloudLinux) ou demandez l’application Outils ModSecurity à votre panneau revendeur, filtrez par ce sous-domaine et croisez avec l’horodatage.
Test rapide par vous-même : désactivez temporairement ModSecurity uniquement pour ce sous-domaine dans cPanel → outil « ModSecurity » (interrupteur par domaine) si vous y avez accès, puis réessayez le téléversement. Si cela fonctionne, le problème est confirmé ; réactivez-le ensuite et demandez à l’hébergeur d’ajouter l’exception adéquate plutôt de le laisser complètement désactivé.
Demande à ton hébergeur !
Quitte à payer un hebergeur cher avec du support, autant qu’il serve !
Bonjour,
Merci d'avoir contacté Notre super hebergeur.
Nous avons désactivé la règle 123456 pour le domaine dev.monsite.fr
Il est toutefois possible qu'une autre règle du WAF se déclenche.
Pourriez-vous effectuer un nouvel essai et nous indiquer si le problème persiste ?
Merci.
On teste, ça fonctionne !
Merci Google, Claude et l’hébergeur !

