Seite 3 von 4 ErsteErste 1234 LetzteLetzte
Ergebnis 81 bis 120 von 128

Thema: Spam trotz Sicherheitsfrage

  1. #81
    Contao-Nutzer
    Registriert seit
    23.12.2017.
    Beiträge
    38

    Standard

    Ich habe die neue Version 4.13.37 installiert und seither kein Spam mehr bekommen. Das Problem ist wohl gelöst bis die Spammer einen neuen Weg finden, den Schutz zu umgehen.

    Vielen Dank an die fleißigen Entwickler von Contao, die in kürzester Zeit reagiert und ein Update zur Verfügung gestellt haben!

    Thomas

  2. #82
    Contao-Nutzer
    Registriert seit
    09.05.2022.
    Beiträge
    19

    Standard

    Gleiche Problem.

    Ich hab über nen Hook sämtliche Adressen geblockt, die als Spam in Frage kommen.
    In meinem Fall handelte es sich vorrangig um Absendemails mit .ru als Domain.

    Seitdem ist erstmal Ruhe.

  3. #83
    Contao-Fan
    Registriert seit
    28.11.2009.
    Ort
    Remscheid
    Beiträge
    850

    Standard

    Betrifft das Problem nur die 4.x oder warum finde ich den PR nicht bei den Änderungen der aktuellen 5.x verlinkt?

  4. #84
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.753
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Die Änderungen sind auf jeden Fall in jede aktuelle Version ab 4.13 eingeflossen. Also auch in die aktuelle 5.2 und die 5.x (zukünftig 5.3)
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  5. #85
    Contao-Fan
    Registriert seit
    28.11.2009.
    Ort
    Remscheid
    Beiträge
    850

    Standard

    So hatte ich mir das auch gedacht. Nur sehen kann ich es halt nicht. Also nicht im Change Log. In der Versionsgeschichte taucht halt immer mal wieder eine Übernahme von 4.x nach 5.x auf. Damit wandert es dann wohl mit.
    Geändert von neelix (13.02.2024 um 11:15 Uhr)

  6. #86
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.753
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich habe es aus dem Slack-Kanal. Da hat Yannick (Core-Entwickler) die Frage gestern explizit beantwortet.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  7. #87
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107
    » sponsor me via GitHub or PayPal or Revolut

  8. #88
    Contao-Nutzer Avatar von Twitt
    Registriert seit
    02.03.2014.
    Ort
    Schweiz
    Beiträge
    143
    User beschenken
    Wunschliste

    Standard Ergebnis von Update 4.13.37 bezw. Integration RS Antispam

    Hallo allerseits
    Habe bisher ein Kunde der mehrere (3–10 Mails/Tag) an Spammails übers Formular erhielt.
    CT-Version 4.13.36. Seit der Integration des RS-Anti-Spam ist Ruhe.

    Eine eigene Installation habe ich heute Morgen auf 4.13.37 aktualisiert (ohne RS-Anti-Spam).
    Auch bei dieser ist seither nichts mehr aufgetreten.


    An die Entwickler und das Forum ein DANKE fuer die Mithilfe und Reaktionen.
    --
    Grüsse aus der Schweiz
    Twitt

    GLAMOUR DOGS - Lieblingsschnauzen mit Charakter (made with contao)

  9. #89
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Ist bloß doof mit den verbliebenen Contao 4.9 Instanzen.

    Es ist total krass, der Bot knackt sogar diese tossn Captcha Erweiterung. Erst mit 2 Zeichen angefangen, dann peu á peu auf 5 Zeichen erhöht. Mittlerweile arbeite ich mit mit 6 Zeichen und 0-9a-z - und der Spam kommt mittlerweile bei manchen Kunden alle 5 bis 10 Minuten (Kontaktformular auf der Startseite).
    Hätte ich absolut nicht erwartet. Total extrem wie die aufgerüstet haben.

    Da dieser doch relativ dumme Bot aber immer beim Formularfeld Firma "google" einträgt, hab ich mir jetzt so beholfen, dass ich eine Session setze und diesen Bot einfach weiterleite.

    PHP-Code:
            if(\Input::post('company') == 'google')
            {
                
    $_SESSION['banned'] = true;
                
    $this->redirect('http://idiotic-bot-will-get-banned-soon.com/');
                exit;
            } 
    Und an einer anderen Stelle frage ich dann die Session ab. Wenn die Session Variable gesetzt ist, dann sieht der Bot einfach nur ne weiße Seite.
    Mal sehen, ob jetzt Ruhe ist.
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  10. #90
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.753
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Mal mit der Erweiterung Anti Spam versucht? Die hat ja augenscheinlich bei diesem Angriffsscript auch geholfen, weil sie sich minimal anders verhält und das Script nur auf die Core-Version des Honeypods ausgerichtet zu sein scheint - zumindestens noch.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  11. #91
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Gute Idee, vielen Dank! Probier ich mal aus.
    Die geht nicht zufällig auch für Registrierungs-Formulare?
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  12. #92
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Zitat Zitat von Stranger Beitrag anzeigen
    Gute Idee, vielen Dank! Probier ich mal aus.
    Die geht nicht zufällig auch für Registrierungs-Formulare?
    https://github.com/zoglo/contao-captcha

    Versuchs mal damit und teste gerne

  13. #93
    Contao-Fan
    Registriert seit
    05.11.2009.
    Ort
    Liebschützberg (Sachsen)
    Beiträge
    527

    Standard

    Zitat Zitat von zoglo Beitrag anzeigen
    https://github.com/zoglo/contao-captcha

    Versuchs mal damit und teste gerne
    Vielen Dank, ich habe das Plugin in einem 4.9 Contao installiert und der Spuk ist vorbei.

    Mal sehen wie lang.

    VG Steffen

  14. #94
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von zoglo Beitrag anzeigen
    https://github.com/zoglo/contao-captcha

    Versuchs mal damit und teste gerne
    Vielen Dank für die tolle Arbeit!
    Nur leider knallt es irgendwie beim Newsletter Abonnieren Modul:

    Code:
    request.CRITICAL: Uncaught PHP Exception Symfony\Component\ErrorHandler\Error\UndefinedMethodError: "Attempted to call an undefined method named "getAjaxUrl" of class "Contao\FormCaptcha"." at /contao-installationspfad/vendor/zoglo/contao-captcha/contao/templates/forms/form_captcha.html5 line 25 {"exception":"[object] (Symfony\\Component\\ErrorHandler\\Error\\UndefinedMethodError(code: 0): Attempted to call an undefined method named \"getAjaxUrl\" of class \"Contao\\FormCaptcha\". at /contao-installationspfad/vendor/zoglo/contao-captcha/contao/templates/forms/form_captcha.html5:25)"} []
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  15. #95
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Zitat Zitat von Stranger Beitrag anzeigen
    Vielen Dank für die tolle Arbeit!
    Nur leider knallt es irgendwie beim Newsletter Abonnieren Modul:

    Code:
    request.CRITICAL: Uncaught PHP Exception Symfony\Component\ErrorHandler\Error\UndefinedMethodError: "Attempted to call an undefined method named "getAjaxUrl" of class "Contao\FormCaptcha"." at /contao-installationspfad/vendor/zoglo/contao-captcha/contao/templates/forms/form_captcha.html5 line 25 {"exception":"[object] (Symfony\\Component\\ErrorHandler\\Error\\UndefinedMethodError(code: 0): Attempted to call an undefined method named \"getAjaxUrl\" of class \"Contao\\FormCaptcha\". at /contao-installationspfad/vendor/zoglo/contao-captcha/contao/templates/forms/form_captcha.html5:25)"} []
    Gib mir 10 Minuten

  16. #96
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Klappt es, wenn du die 1.0.0 installierst? (Nicht die 1.0.1).
    In der 1.0.0 nutze ich noch den Contao Namespace und überschreibe es einfach.

    Bin gerade dran. Das wird als Klasse eingebunden, die beiden Module muss ich überschreiben (Subscribe und Unsubscribe)
    Geändert von zoglo (22.02.2024 um 16:31 Uhr) Grund: Bin schon dran

  17. #97
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

  18. #98
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Jap, es geht mit 1.0.0
    Aber 1.0.2 ist umso besser. Mega! Vielen Dank!!!
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  19. #99
    Contao-Nutzer
    Registriert seit
    13.12.2013.
    Beiträge
    103

    Standard

    Für alle Noobs die sich durch diesen Thread gequält haben und trotz Update immer noch Spam bekommen:
    Man muss auch das Feld "Sicherheitsabfrage" im Formular anlegen.

    Früher gab es die Erweiterung RockSolid AntiSpam. Nach der Meldung, dass diese in den Core integriert wurde, hätte man meinen können, dass einfach alle Formulare automatisch den Spamschutz jetzt haben. Man braucht aber nach wie vor das extra Feld dafür.

    Schade eigentlich. Gibt es ein Szenario oder Formular wo man das Sicherheitsfeld nicht einbauen würde? Warum nicht gleich das Feld "Sicherheitsabfrage" aus der Auswahl streichen und einfach generell im Hintergrund den Spamschutz aktivieren?

  20. #100
    Contao-Fan
    Registriert seit
    28.11.2009.
    Ort
    Remscheid
    Beiträge
    850

    Standard

    Zitat Zitat von SpeGal Beitrag anzeigen
    Schade eigentlich. Gibt es ein Szenario oder Formular wo man das Sicherheitsfeld nicht einbauen würde? Warum nicht gleich das Feld "Sicherheitsabfrage" aus der Auswahl streichen und einfach generell im Hintergrund den Spamschutz aktivieren?
    Ja, z.B. in Intranets oder bei Formularen, die nur nach einer Anmeldung im Frontend zugänglich sind.

  21. #101
    Contao-Nutzer
    Registriert seit
    13.12.2013.
    Beiträge
    103

    Standard

    Naja, aber selbst dann stört doch die Sicherheitsfunktion im Hintergrund nicht. Ein Haken in den Formulareinstellungen "SPAM-Schutz deaktivieren" wäre doch viel sinnvoller, als dass man sonst in tausenden Formularen ein extra Feld einbauen muss. Ich vermute, dass die überwiegende Mehrheit aller Contao-Formulare eher für extern gedacht sind. Zumindest bei uns so ...

  22. #102
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Also genauso wie bei:

    • Newsletter-Anmeldung
    • Newsletter-Abmeldung
    • Registrierung


    Wäre eher ein Feature und würde bedeuten, dass andere Captchas nicht mehr erlaubt sind. Es muss zwingend das von Contao sein, nicht das von Google, Altcha, Rocksolid.. whatever.

  23. #103
    Contao-Nutzer
    Registriert seit
    13.12.2013.
    Beiträge
    103

    Standard

    Doch, du kannst ja weiterhin andere Captcha-Erweiterungen installieren und bei den Formularen den Contao eigenen "Spam-Schutz deaktiveren".

  24. #104
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von SpeGal Beitrag anzeigen
    Naja, aber selbst dann stört doch die Sicherheitsfunktion im Hintergrund nicht. Ein Haken in den Formulareinstellungen "SPAM-Schutz deaktivieren" wäre doch viel sinnvoller, als dass man sonst in tausenden Formularen ein extra Feld einbauen muss. Ich vermute, dass die überwiegende Mehrheit aller Contao-Formulare eher für extern gedacht sind. Zumindest bei uns so ...
    Doch, könnte stören, wenn manche Formulare (wie z.B. auch Test-Formulare) innerhalb von 1, 2 Sekunden ausgefüllt und abgeschickt werden ohne von der Sicherheitsfrage behelligt zu werden.
    Außerdem wird doch die Sicherheitsabfrage glaube ich auch zusätzliches JavaScript geladen, was die Performance minimal verschlechtert und auch Probleme macht, wenn jemand kein JavaScript aktiviert hat.
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  25. #105
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Daher - mein Plugin dient nur für veraltete 4.9-er Installationen, sodass die Captcha-Variante implementiert wird.
    Sollte sich hier etwas am Code ändern, muss ich nur Code anpassen, da es eh schon mit Symfony 4/5/6 und PHP 7/8 (sogar 9) funktionieren würde.. Contao 4.9 aber nicht .

    Trotzdem sollte man auf 4.13 updaten (gerade wegen zukünftiger Sicherheitspatches). Heute kam auch Spam durch bei Installationen, welche RockSolid Antispam nutzen. Habe hier auf die Contao-Version gewechselt und es gab nur noch einige chinesische und russische Versuche laut Logs - kam aber nichts durch.

    Wenn so etwas integriert wird, dann mit Checkbox.
    Sehe ich aber eher als Feature in einer 5.4 und auch als *abwählbar*, damit andere Captchas genutzt werden können.
    Problematisch wird es nur, wo es halt platziert werden sollte... wäre halt nach dem Absenden-Button.

    Daher sage ich immer gerne: Read The Docs

  26. #106
    Contao-Nutzer
    Registriert seit
    23.05.2018.
    Beiträge
    88

    Standard Sicherheitsfrage füllt sich automatisch aus

    Hallo,

    ich habe auch seit kurzen das Problem, dass vermehrt SPAM-Anfragen über das Kontaktformular kommen.
    Es wird die aktuellste Version (4.13.37) verwendet.

    Ich habe versucht, die Sicherheitsfrage über CSS einzublenden.
    Da ist mir aufgefallen, dass sich die Rechenaufgabe automatisch ausfüllt, sobald ich ein paar Felder des Kontaktformulars angeklickt habe.

    Eventuell liegt da ein Zusammenhang.
    Da die Sicherheitsfrage automatisch ausgefüllt wird, können bei mir jetzt alle Anfragen (auch SPAM) abgesendet werden.

  27. #107
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Die Sicherheitsfrage ist soweit ich weiß, nicht für normale Nutzer gedacht und wird nach 5 (bzw. je nach Script) ausgeblendet und vorbefüllt.
    Sie dient als Honeypot für Angreifer.

    Ob das display:none entfernt wird und die Sicherheitsfrage ausgefüllt ist oder nicht, hat hier erstmal nichts damit zu tun.
    Wird das Formular sofort aufgerufen und sofort abgesendet mit dem entfernten display:none und der Vorbefüllung, würde die Sicherheitsfrage dennoch auftauchen.

  28. #108
    Contao-Nutzer
    Registriert seit
    23.05.2018.
    Beiträge
    88

    Standard

    Gibt es eine Möglichkeit, die Sicherheitsfrage als eine aktive Sicherheitsfrage einzubauen?

  29. #109
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    https://extensions.contao.org/?q=antispam&pages=1
    https://extensions.contao.org/?q=captcha&pages=1 (Wobei meine einfach die Integration der 4.13.37 Variante für Contao 4.9 ist, somit also rausfällt)

    RockSolid-Antispam nutzt auch einen Honeypot.

    Im Slack wurde jedoch folgendes durch Leo erwähnt:

    Zusätzlich werden wir voraussichtlich ALTCHA in Contao integrieren,
    damit wir eine moderne Alternative zum bisherigen CAPTCHA haben.

  30. #110
    Contao-Nutzer
    Registriert seit
    23.05.2018.
    Beiträge
    88

    Standard 5 Sekunden Sperre umgehen (Bots)?

    Kann es sein, dass die Bots die 5 Sekunden Sperre umgehen?
    Also dass das Formular erst nach 5 Sekunden abgesendet wird (was ja dann funktioniert, da sich die Rechenaufgabe nach 5 Sekunden automatisch korrekt löst und der richtige Wert eingetragen wird).

  31. #111
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Laut logs ist es bei uns der Fall

  32. #112
    Contao-Nutzer
    Registriert seit
    23.05.2018.
    Beiträge
    88

    Standard

    Wie kann ich das Problem lösen?
    Hat jemand eine Idee?

  33. #113
    Contao-Nutzer
    Registriert seit
    23.05.2018.
    Beiträge
    88

    Standard

    Für wann ist denn die Integration von ALTCHA geplant?

  34. #114
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Das weiß nur ein Orakel, welches im 285Hz Frequenzbereich die Glaskugel rotieren lässt.

    Spaß bei Seite, nutze doch vorerst das altcha bundle von markocupic.
    Wann es umgesetzt wird? Mit einem Pull Request auf Eigeninitiative sicherlich schneller.
    Geändert von zoglo (25.02.2024 um 17:01 Uhr) Grund: Falscher maintainer

  35. #115
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.943

    Standard

    Zitat Zitat von zoglo Beitrag anzeigen
    Spaß bei Seite, nutze doch vorerst das altcha bundle von cliffparnitzky.
    Du meinst https://github.com/markocupic/contao-altcha-antispam ? (Von Cliff habe ich dazu nichts gefunden).
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  36. #116
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Zitat Zitat von fiedsch Beitrag anzeigen
    Du meinst https://github.com/markocupic/contao-altcha-antispam ? (Von Cliff habe ich dazu nichts gefunden).
    Ups, genau. Bin in letzter Zeit soviel auf GitHub unterwegs, da vertauscht man die Namen schnell .
    Markocupic, ja.

  37. #117
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.114
    Partner-ID
    10107

    Standard

    Zitat Zitat von snapper Beitrag anzeigen
    Für wann ist denn die Integration von ALTCHA geplant?
    Frühestens für Contao 5.4, vorausgesetzt jemand nimmt sich die Arbeit an.
    » sponsor me via GitHub or PayPal or Revolut

  38. #118
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von zoglo Beitrag anzeigen
    https://github.com/zoglo/contao-captcha

    Versuchs mal damit und teste gerne
    Über die Kontaktformulare kommt weiterhin Spam durch (beides Contao 4.9). Bei beiden Seiten ist eine Erweiterung installiert, die die folgenden Hooks verwendet:
    prepareFormData, processFormData, outputFrontendTemplate

    Hat das irgendwie Auswirkungen auf deine Erweiterung oder wurde der neue Schutz grundsätzlich auch schon wieder ausgehebelt?
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  39. #119
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Zitat Zitat von Stranger Beitrag anzeigen
    Über die Kontaktformulare kommt weiterhin Spam durch (beides Contao 4.9). Bei beiden Seiten ist eine Erweiterung installiert, die die folgenden Hooks verwendet:
    prepareFormData, processFormData, outputFrontendTemplate

    Hat das irgendwie Auswirkungen auf deine Erweiterung oder wurde der neue Schutz grundsätzlich auch schon wieder ausgehebelt?
    Die Erweiterung nutzt die selbe Technik der 4.13 / 5.3, sofern hier das form_captcha.html5 nicht durch eine andere Erweiterung oder die eigenen Templates überschrieben wird.
    Update bitte auch auf 4.13 in diesen Instanzen, da der Security-Support von Contao 4.9 nicht mehr gegeben ist (Diese Erweiterung dient wirklich nur der Überbrückungszeit).

    Meine Tests für das neue Captcha belaufen sich lediglich auf lokale Cypress-Tests, welche sowohl eine 4.9 (ohne und mit dem Plugin), als auch eine 4.13.36 und 4.13.37 (nativ) testen.
    Auch in den neuen 4.13.37 wurde das Captcha geknackt, sodass es in meiner Erweiterung auch so sein wird (da selber Code und nur als *4.9.43*-Ersatz

  40. #120
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich muss demnächst wohl auch in einer Installation wieder ein Kontaktformular einbinden auf Kundenwunsch. Werde aber noch versuchen das im Gespräch mit dem Kunden abzuwenden. Der einzige Vorteil eines Kontaktformulars ist gleichzeitig auch der größte Nachteil. Man muss als Empfänger keine E-Mail-Adresse angeben. Allerdings auch nicht als Absender - entweder keine oder jedenfalls nicht unbedingt die eigene.

    Insofern bettelt man doch eigentlich mit einem Kontaktformular geradezu um Spam. Bei Kontakt per E-Mail besteht m.E. eine bessere Chance, Spam zu blocken, sei es durch DNS Blocklisten oder per Spamerkennung. Bei Kontaktformularen ist man auf Captchas angewiesen, die zudem Spam durch echte Menschen niemals verhindern können.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 5 (Registrierte Benutzer: 0, Gäste: 5)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •