Contao-Camp 2024
Ergebnis 1 bis 6 von 6

Thema: Sicherheitsfrage / Captcha / Spam

  1. #1
    Contao-Fan Avatar von intradesign
    Registriert seit
    28.07.2015.
    Beiträge
    339

    Standard Sicherheitsfrage / Captcha / Spam

    Moin zusammen,

    ich habe auf einer Website ein Formular mit aktivierter Sicherheitsabfrage. Trotzdem kommen zahlreiche Spam-Einträge über das Formular, vermutlich weil das Honeypot-Feld einfach nicht ausgefüllt wird. Daher meine Frage: Kann ich das Feld "Sicherheitsfrage" wie früher immer sichtbar machen, so dass immer die Rechenaufgabe kommt oder ist es vielleicht sinnvoller, eine anderes Captcha einzubauen?

    Weitere Frage: Das Formular sendet die Daten nicht an Contao sondern an ein externes Newsletter-System (action="https://newslettersystem.tld/subscribe". Das sollte aber doch keinen Einfluss auf die Absendbarkeit des Formulars haben, oder?

    Vielen Dank und viele Grüße
    Timo

  2. #2
    Contao-Urgestein Avatar von folkfreund
    Registriert seit
    09.04.2010.
    Beiträge
    1.928

    Standard

    Sicher, dass der Spam aus dem Contao-Formular kam? Das externe System könnte ja auch von anderer Seite aufgerufen worden sein.
    Wie ist das abgesichert?

  3. #3
    Contao-Fan Avatar von intradesign
    Registriert seit
    28.07.2015.
    Beiträge
    339

    Standard

    Hallo Folkfreund,

    ja, die Ursprungs-URL des Formulars wird an das Newsletter-System übertragen. Die Einträge kommen eindeutig über das Formular.

  4. #4
    Contao-Fan Avatar von designpilot
    Registriert seit
    16.06.2013.
    Ort
    9532 Rickenbach bei Wil
    Beiträge
    272
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Also ich würd das Google reCaptcha https://github.com/DieSchittigs/recaptcha-bundle einbinden das find ich noch ziemlich gut.


    Gesendet von iPhone mit Tapatalk Pro

  5. #5
    Community-Moderator Avatar von stefan-at-work
    Registriert seit
    05.06.2009.
    Ort
    Bad Segeberg
    Beiträge
    1.780
    Partner-ID
    634

    Standard Sicherheitsfrage / Captcha / Spam

    @designpilot - da petzt das Tool aber die IP zu Google und das darfste wiederum nicht, ohne die vorherige Zustimmung.

    Umsonst ist nichts bei Google. Du bezahlst mit Daten.

  6. #6
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.939

    Standard

    Zitat Zitat von intradesign Beitrag anzeigen
    ich habe auf einer Website ein Formular mit aktivierter Sicherheitsabfrage. [...]
    Das Formular sendet die Daten nicht an Contao sondern an ein externes Newsletter-System [...]
    Ich würde sagen, dann kann Contao auch nicht das Ergebnis auf die Sicherheitsabfrage prüfen. Wenn das andere System diesbezüglich nichts macht bleibt sie wirkungslos.

    Vielleicht könntest Du die Daten ganz normal an Contao senden und dort dann (vie Hook) an das andere System weiterleiten (und dabei auch noch etwas wie einen API-Key mitgeben um die Anfrage zu authentifizieren).
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •