Ergebnis 1 bis 14 von 14

Thema: CAPTCHA (Sicherheitsfrage) funktionier in Chrome nicht

  1. #1
    Contao-Nutzer Avatar von ttcdummy
    Registriert seit
    02.03.2014.
    Beiträge
    213
    User beschenken
    Wunschliste

    Frage CAPTCHA (Sicherheitsfrage) funktionier in Chrome nicht

    Hallo zusammen,

    ich habe heute festgestellt, dass der Honeypot-Spamschutz auf einem Projekt nicht korrekt funktioniert.

    Eckdaten:
    Contao 4.4.7
    PHP 7.1
    Chrome 62.0.3202.89 (Offizieller Build) (64-Bit)
    Contao Leads und Notification-Center installiert

    Problem:
    Zunächst wird das CAPTCHA wie gewünscht nicht angezeigt. Beim absenden des Formulars erscheint es allerdings mit dem Hinweis, dass es falsch ausgefüllt sei. Füllt man es dann korrekt aus (also löst die Rechenaufgabe) und sendet das Formular ab, bleibt es bei dem Fehler. Das Problem tritt nur im Chrome auf.

    Ich habe es noch im IE11 und im Firefox 56.0.2 (64-Bit) getestet. Hier wird das CAPTCHA wie gewünscht nicht angezeigt (Honeypot) und auch das Absenden des Formulars funktioniert einwandfrei.

    Was könnte das sein?

    Edit:
    Einen Hinweis habe ich noch: Das Projekt wurde von 3.5.30 auf 4.4.7 eigentlich erfolgreich soweit geupdated.
    Geändert von ttcdummy (13.11.2017 um 12:39 Uhr)

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.100
    Partner-ID
    10107

    Standard

    Poste einen Link zur Seite.

  3. #3
    Contao-Nutzer Avatar von ttcdummy
    Registriert seit
    02.03.2014.
    Beiträge
    213
    User beschenken
    Wunschliste

    Standard

    Hier einmal ein Screenshot aus den Chrome Developer Tools:
    captcha-problem.png

    Wie geschrieben. Das Projekt wurde von 3.5.30 auf 4.4.7 hochgezogen und um Leads und dem Notification-Center ergänzt.

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.100
    Partner-ID
    10107

    Standard

    Ohne Link zur Seite wird man nur schwer beurteilen können, was das Problem ist (bzw. ob es überhaupt eines gibt).

  5. #5
    Contao-Nutzer Avatar von ttcdummy
    Registriert seit
    02.03.2014.
    Beiträge
    213
    User beschenken
    Wunschliste

    Standard

    Was mir auffällt ist, dass nach dem Absenden und Auslösen des Fehlers das <script>...</script> fehlt:
    captcha-problem-noscript.png

  6. #6
    Contao-Fan Avatar von Norbert001
    Registriert seit
    07.01.2011.
    Ort
    Taunusstein, Hessen
    Beiträge
    472

    Standard

    Hallo,

    ein frohes und gesundes neues Jahr 2018.
    Contao 4.4.9
    Ich habe gestern hier, http://contao4.of-white-avalanche.de/kontakt.html
    ein neues Kontaktformular erstellt aber leider wird die Sicherheitsfrage nicht angezeigt,
    diese ist aber auf sichtbar gestellt.
    Gruß Norbert
    Geht nicht, gibt es nicht.

  7. #7
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.745
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das soll es ja auch nicht (Stichwort: Honeypot)
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  8. #8
    Contao-Fan Avatar von Norbert001
    Registriert seit
    07.01.2011.
    Ort
    Taunusstein, Hessen
    Beiträge
    472

    Standard

    OK. Danke
    Gruß Norbert
    Geht nicht, gibt es nicht.

  9. #9
    Contao-Fan Avatar von designpilot
    Registriert seit
    16.06.2013.
    Ort
    9532 Rickenbach bei Wil
    Beiträge
    272
    Contao-Projekt unterstützen

    Support Contao

    Standard

    was mlweb damit sagen will, ist das die Sicherheitsabfrage nur dann erscheint wenn innerhalb einer gewissen Zeitspanne vom gleichen Besucher das Formular mehrmals aufgerufen und probiert wird zu versenden (@mlweb: korrigiere mich wenn ich das falsch verstanden habe).

  10. #10
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.745
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, genau. Ich denke Norbert hat das auch so verstanden.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  11. #11
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.557
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von designpilot Beitrag anzeigen
    das die Sicherheitsabfrage nur dann erscheint wenn innerhalb einer gewissen Zeitspanne vom gleichen Besucher das Formular mehrmals aufgerufen und probiert wird zu versenden
    Die Sicherheitsfrage ("Captcha") wird immer dann angezeigt, wenn ein unsichtbares Honeypot-Formularfeld ausgefüllt wurde. Reguläre Seitenbesucher machen das i. d. R. nicht, daher wird denen normalerweise auch kein Captcha mehr angezeigt. Automatische Bots (u. dgl.) greifen aber gerne mal in den Honigtopf. Als Strafe müssten diese dann leider etwas Kopfrechnen, wenn sie das Formular trotzdem versenden wollen. Daran scheiterts dann aber meistens.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  12. #12
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.745
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich hätte wohl doch bis zu Ende lesen sollen. Ist wohl nicht mein Tag heute. Danke für die Korrektur.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  13. #13
    Contao-Fan Avatar von Norbert001
    Registriert seit
    07.01.2011.
    Ort
    Taunusstein, Hessen
    Beiträge
    472

    Standard

    Danke Danke für die ausführlichen Erklärungen.
    Nach der Antwort von mlweb und Suche über Google war mir das schon klar was gemeint ist.
    Danke noch mals.
    Gruß Norbert
    Geht nicht, gibt es nicht.

  14. #14
    Contao-Nutzer
    Registriert seit
    20.02.2018.
    Beiträge
    1

    Standard

    Zitat Zitat von xchs Beitrag anzeigen
    Die Sicherheitsfrage ("Captcha") wird immer dann angezeigt, wenn ein unsichtbares Honeypot-Formularfeld ausgefüllt wurde. Reguläre Seitenbesucher machen das i. d. R. nicht, daher wird denen normalerweise auch kein Captcha mehr angezeigt. Automatische Bots (u. dgl.) greifen aber gerne mal in den Honigtopf. Als Strafe müssten diese dann leider etwas Kopfrechnen, wenn sie das Formular trotzdem versenden wollen. Daran scheiterts dann aber meistens.
    Was bedeutet das genau?
    Daran scheitert es dann aber meistens.
    Bezieht sich das auf die Tatsache, dass der Bot den Honigtopf auch unverändert lassen kann?
    Weil er zum Beispiel das Label liest und "Dieses Feld nicht ausfüllen" kennt...

    Wie ist denn das? Ein Bot kann ja nicht feststellen, ob das Formular mit Erfolg abgeschickt werden konnte, oder?
    Also, wenn er das Formular mit verändertem Honigtopf abschickt, dann 'sieht' der Bot die Rechenaufgabe gar nicht mehr, weil er schon URLs später unterwegs ist?

    Die Rechenaufgabe lösen kann nämlich zumindest 1 Bot, der unterwegs ist
    Die Webseite, bei der das so ist, müsste eh ein update bekommen.
    Warum nicht direkt Contao 4 nehmen, wenn das SPAM Problem (und die lästige Rechenaufgabe) damit wegfällt?
    Aber wenn das Problem damit nicht wegfällt, weil der Bot im zweiten Versuch die Rechenaufgabe lösen darf (was er ja kann), dann fände ich es sinnvoller gar kein Captcha zu zeigen, sondern einfach das Formular nicht abschicken, wenn der Honigtopf verändert wurde.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •