Neu Shop 4 Captcha - Spamschutz

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
233
Im Prinzip ist mir das egal. Ich will das meinen Kunden nicht antun

Dein Wunsch / deine persönliche Vorliebe ist aber was anderes wie ein ... "ist nicht konform"


Durch mehrfaches wiederholen wird eine Falschaussage nicht besser. Solange du in deiner DaSchu darauf hinweist ist der Einsatz DSGVO-konform:
Google fällt unter das Privacy Shield Framework
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
71
Google fällt unter das Privacy Shield Framework
:D wieso wundert mich das nicht :D Facebook und der Staatstrojaner bestimmt auch ;)

Spaß beiseite: nochmal warum wird jetzt so Richtung Google geschoben? Weil die unter unter das Privacy Shield Framework fallen, damit unantastbar sind und JTL nicht? Wird wirklich deswegen das JTL-interne Captcha abgeschossen/geopfert?
Oder ist das wieder nur mein persönlicher, irre geleiteter Eindruck?
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
233
geschoben ... damit unantastbar sind und JTL nicht?

Wieso geschoben und unantastbar? Fakt ist, man kann Google reCaptcha auch ab Freitag noch rechtskonform einsetzen, wenn man das als Shop-Betreiber will.
Oder man hat eine persönliche Aversie gegen reCaptcha, dann hätte man nicht updaten sollen.

Oder ist das wieder nur mein persönlicher, irre geleiteter Eindruck?

Weiss nicht
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
71
Ich würde es nicht als persönliche Aversie bezeichnen wollen. Es ist einfach nur ein riesen Haufen Müll der da auf unsere Kunden losgelassen wird! So einfach ist das. Das JTL-interne reCaptcha ist diesem kundevergraulenden, tausend-klickie Quatsch um lägen voraus.
 

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.080
215
Erkelenz
@albi123 Bei dir klingt das so als ob die Google reCaptcha-Methoden erst jetzt mit der DSGVO Einzug in den Shop gehalten haben. Aber das ist ja gar nicht so. Es gibt die bereits eine ganze Weile und das unabhängig von den aktuellen DSGVO-Angelenheiten.

Ich muss übrigens bei reCaptcha nur einmal klicken. Nicht tausendmal. Bist du dir sicher das du kein Roboter bist? ;)
 

Rico Giesler

Offizieller Servicepartner
SPBanner
10. Mai 2017
13.244
1.521
Ich habe die Kollegen aus der Shopentwicklung gebeten hier nochmal was zu dem Thema zu sagen, weil sie den besten Einblick haben was mit dem Shop geht und was nicht.
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
71
@albi123 Bei dir klingt das so als ob die Google reCaptcha-Methoden erst jetzt mit der DSGVO Einzug in den Shop gehalten haben. Aber das ist ja gar nicht so. Es gibt die bereits eine ganze Weile und das unabhängig von den aktuellen DSGVO-Angelenheiten.

Ich muss übrigens bei reCaptcha nur einmal klicken. Nicht tausendmal. Bist du dir sicher das du kein Roboter bist? ;)

Ich bin mir das schon sicher ;) Ich habe es gestern erst probiert und obwohl ich "unsichtbarer Sicherheitstoken" angeklickt hatte kam
1. "Ich bin kein Roboter"
2. tausend (ich weiß sind nur 5 aber 5 zu viel) Bildchen klicken, zugegeben beim zweiten Test in einem anderen Browser.

Aber, solchen Käse hat es mit JTL-Captch nie gegeben! Da ging das tatsächlich alles schön im Hintergrund und es kam nie Spam durch.

Das es dieses Google reCaptch schon lange gibt weiß ich auch aber deswegen wird es ja nicht besser oder?

Und ja, du hast völlig recht wir (ich) bin da ein wenig vom Thema abgekommen *sorry*. Das hat mit DSGVO nichts zu tun. Die Ausgangsfrage war aber auch keine spezielle "DSGVO-Frage".
 
  • Gefällt mir
Reaktionen: MBesancon

Conny

Sehr aktives Mitglied
7. September 2009
568
61
Steht ja jetzt auch hinter (jeder) Einstellung ( Shop 4.06) aus bei AUS, dass (reCaptcha) genutzt wird.

Wenn man bei JTL alles so gelassen hätte wie es war, hätte man wenigstens wählen können, ob man das Risiko abgemahnt zu werden eingeht oder nicht.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
527
Halle
Hallo, ich möchte mal zur Entschärfung des Themas https://issues.jtl-software.de/issues/SHOP-1176 in den Raum werfen. Dieses Ticket ist aktuell in Bearbeitung und wird Google reCaptcha komplett aus dem Evo und dem Shop-Core entfernen. Stattdessen wird es eine Plugin-Schnittstelle für Captchas und ein einfaches Fallback-Captcha (falls kein Captcha-Plugin installiert ist) geben. Google reCaptcha wird weiterhin als JTL-Plugin verfügbar sein. Damit kann dann jeder selbst entscheiden, welchen Spam-Schutz er in seinem Shop einsetzt.
Die Kritiker werden jetzt sicher sagen: "Das ist zu spät." Aber es ist auch nicht so, dass wir das Thema nicht auf dem Schirm haben.
 
  • Gefällt mir
Reaktionen: hansibubi und <())><

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
527
Halle
Steht ja jetzt auch hinter (jeder) Einstellung (Shop 4.06) aus bei AUS, dass (reCaptcha) genutzt wird.
Wenn ich da mal Krümel kacken darf... da steht "im Evo reCaptcha". Die anderen Spamschutz-Methoden sind nach wie vor im Shop-Core implementiert und könnten durch entsprechende Templateanpassungen genutzt werden. Es ist nicht so, dass man mit JTL-Shop zu reCaptcha gezwungen wird, lediglich das JTL eigene Evo-Template unterstützt ausschließlich reCaptcha von Google!
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
527
Halle
Der Workaround wäre die Implementation eines anderen Spamschutzes durch Templateanpassung, aber das ist schon ein bissel Arbeit. Die Plugin-Lösung aus SHOP-1176 ist für die 5.0 geplant.
 

david

Administrator
Mitarbeiter
16. Juli 2010
2.310
170
Na man kann reCAPTCHA auch mal testweise deaktivieren und erstmal schauen, ob und wieviel Spam überhaupt über die Formulare reinkommt.
Ein günstiger Workaround wäre bei geringem Spam-Aufkommen dann ein Spamfilter bei deinem E-Mail-Provider.

Die selbstentwickelten Bot-Mensch-Unterscheidungsscripts sind halt nur solange sicher, bis sie geknackt werden.
Das ist bei einer Massensoftware wie dem JTL- Shop nicht so einfach ;) Das unsichtbare Token aus dem Shop3 war lange Zeit "sicher", bis es dann von einem Spambot gezielt "geknackt" wurde und wieder tonnenweise SPAM reinkam.
"Sicher" wäre es, bei jedem Shop eigene, individuelle Sicherheitsfragen z.B. über ein Plugin einfache Textfragen, individuelle Bilderrätsel etc zu implementieren. Oder versteckte individuelle Formularfelder, die NICHT ausgefüllt werden dürfen.
Das hält dann eine Weile und umso länger, je weniger Shops diese Mechanismen nutzen.
 

Conny

Sehr aktives Mitglied
7. September 2009
568
61
mir wäre ja schon damit gedient die alten Möglichkeiten zu nutzen. Du hast ja geschrieben, dass die noch im Kern vorhanden sind.
Vielleicht genügt da ja ein kleiner Patch und die Sache funktioniert wieder.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
527
Halle
Vielleicht genügt da ja ein kleiner Patch und die Sache funktioniert wieder.
Wie schon gesagt, mit einem kleinen Patch ist es nicht getan. Es müsste schon jede Templatedatei in der ein <div class="g-recaptcha ... > enthalten ist angepasst und dort der Code für ein alternatives Captcha implementiert werden. Dazu ist dann noch eine Smarty-Funktionserweiterung notwendig um den Code zu generieren und aus jtl.evo.js muss die Funktion renderCaptcha komplett entfernt werden. Sind alles Sachen, die sich über ein Child-Template lösen lassen, aber nicht mal eben so...
 

Conny

Sehr aktives Mitglied
7. September 2009
568
61
Ok .... dachte es wäre evtl. einfacher.
In jeder TPL einen Code zu suchen und zu ersetzen ist kein Hexenwerk.
Aber wenn es so aufwendig ist dann warten wir mal auf die Entwickler.
Und ich schalte es heute Abend einfach ab um sicher zu gehen, dass man nicht abgemahnt wird.
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
71
Hallo, ich möchte mal zur Entschärfung des Themas https://issues.jtl-software.de/issues/SHOP-1176 in den Raum werfen. Dieses Ticket ist aktuell in Bearbeitung und wird Google reCaptcha komplett aus dem Evo und dem Shop-Core entfernen. Stattdessen wird es eine Plugin-Schnittstelle für Captchas und ein einfaches Fallback-Captcha (falls kein Captcha-Plugin installiert ist) geben. Google reCaptcha wird weiterhin als JTL-Plugin verfügbar sein. Damit kann dann jeder selbst entscheiden, welchen Spam-Schutz er in seinem Shop einsetzt.
Die Kritiker werden jetzt sicher sagen: "Das ist zu spät." Aber es ist auch nicht so, dass wir das Thema nicht auf dem Schirm haben.

Ich finde das super. Ich hoffe nur, dass ihr euer eigenes recapchta wieder ins EVO einpflegt. Wie gesagt es war super, hat super funktioniert also warum nicht bewährtes beibehalten?
Es ist so, dass meine Kunden das "ältere Semester" sind und wenn da was von "Roboter" steht und es keinen "weiter-Button" gibt ist oben rechts das Kreuz der nächste klick.
Ich weiss ja, dass ich hier schon wieder an heilige Kühe ran gehe wenn ich sage "Google recaptcha ist ein riesen Haufen Müll" aber ein derart Nutzer unfreundliches, Kundevergraulendes Zeug ist einfach nur Müll.
Stellt euch vor ihr wollt Getränke (Bier) kaufen und am Laden-Ausgang sollt ihr mit den Kästen in der Hand über eine 2 Meter Wand hüpfen ;)
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
233
Wie gesagt es war super, hat super funktioniert also warum nicht bewährtes beibehalten?

Weil es eben bei zig anderen nach einer gewissen Zeit eben nicht mehr funktioniert hat, da die Spammer-Bots auch immer intelligenter werden und es immer eine Frage der Zeit ist, wann ein Spam-Schutz verbraucht ist.

Wenn du Glück gehabt hast, dann freu dich einfach, dass dann keine intelligenten Bots auf deiner Seite waren.

aber ein derart Nutzer unfreundliches, Kundevergraulendes Zeug

Wir betreuen zig Webseiten, wo das eingesetzt wird und es hat bisher noch zu keiner einzigen Klage deswegen geführt ... weder vom Seitenbetreiber, noch von Seitenbesuchern

dass meine Kunden das "ältere Semester" sind und wenn da was von "Roboter" steht und es keinen "weiter-Button" gibt

Stellst du jetzt nicht deine Seitenbesucher etwas zu negativ dar?!
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
71
Stellst du jetzt nicht deine Seitenbesucher etwas zu negativ dar?!
Nein ist nicht negativ. Schon der Umstieg von Windows XP auf Windows 8 fällt in diesem alter nicht leicht. Mit Windows 10 und seinem bunten Klötzchen ohne die gewohnte Menüleiste will ich da gar nicht anfangen. Damit kommen die Senioren überhaupt nicht klar. Zumal die allermeisten keinen Zombiemaker haben und es von daher auch nicht kennen.
Ne, ne. Mir geht es nur um neudeutsch "usability".
Bin ich denn wirklich der einzige der diesen Googel-Müll als eine totale usability-Katastrophe empfinde?
Wenn ich dich so schreiben "höre" fällt es mir schwer zu glauben, dass ich nur Glück gehabt habe in mehreren Shops.
Ich "glaube" viel lieber an JTL ;) *ganz fett Honig auftragen* ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu JavaSript im Shop 5 Allgemeine Fragen zu JTL-Shop 8
Neu JTL SHOP 5.6 und Konfigurationsartikel Allgemeine Fragen zu JTL-Shop 0
Neu Neues E-Commerce Business mit JTL Wawi - Jtl Shop - Lexware Office (online) - Fragen Starten mit JTL: Projektabwicklung & Migration 2
Neu Bestellungen werden nicht mehr übertragen: Der Shop hat nicht alle Zahlungen gesendet. WooCommerce-Connector 0
Neu Abgelaufene MHD (Mindesthaltbarkeitsdatum) wird im Shop nicht angezeigt. JTL-Shop - Fehler und Bugs 2
Neu Bestellung aus JTL-Shop wird nicht in die Wawi übernommen Allgemeine Fragen zu JTL-Shop 1
Neu Nach Update auf JTL Shop 5.6.1 - Play/Pause Buttons im Layout!? Installation / Updates von JTL-Shop 6
Neu Stückzahl in Wawi teilbar - aber nicht im Shop. Möglich? Allgemeine Fragen zu JTL-Shop 3
Neu JTL Shop Mailversand geht nicht mehr - Address blicked Allgemeine Fragen zu JTL-Shop 5
Neu JTL-Shop: Veraltete URLs & Weiterleitungen in der Sitemap – wie lösen? Allgemeine Fragen zu JTL-Shop 0
Neu Coupon-Steuer Plugin: Korrekte Steuerberechnung für JTL-Shop Coupons Plugins für JTL-Shop 1
Neu Nach Update komme ich nicht mehr auf die Shop Seite Installation / Updates von JTL-Shop 6
Workflow zum abrufen der Upload-Datei aus dem Shop-Auftrag JTL-Wawi 1.11 0
Neu 20.11.2025 Hosting JTL Shop Tod :+( Allgemeine Fragen zu JTL-Shop 15
Neu How to properly update order status through JTL Shop plugin? Allgemeine Fragen zu JTL-Shop 4
Neu Shop 5.61 - fehlende Sprachvariablen - suche *.slf Datei zum Import Betrieb / Pflege von JTL-Shop 3
Neu Shop extrem langsam ab ca. 17.oo Uhr JTL-Shop - Fehler und Bugs 4
Neu Kundenkonto mit mehreren Shop-eMail-Adressen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Was passiert beim Shop Update mit den Mailvorlagen? Installation / Updates von JTL-Shop 2
Neu Hohe CPU-last auf Shopserver - JTL Shop Query? Allgemeine Fragen zu JTL-Shop 9
Neu Von jetzt auf gleich Shop down "ohne" Fremdeinwirkung JTL-Shop - Fehler und Bugs 5
Am eigenen Lager Bestand = 0, bei FBA = 170, Probleme mit dem eigenen Shop und Otto.de JTL-Wawi 1.10 3
Neu Nach Update auf neueste Shop-Version – Datenbank plötzlich leer / Wie weiter? Backup, Rollback oder neu aufsetzen? JTL-Shop - Fehler und Bugs 9
Neu Dokumentation: Kundenverknüpfung JTL-Wawi (Version 1.10.15.0) zu JTL-Shop JTL-Shop 5.2 Onlineshop-Anbindung 0
Neu Preisfehler Anzeige JTL Shop 5 JTL-Shop - Fehler und Bugs 1
Neu 🚀 Pilotkunden gesucht: HS Dynamic Pricing Plugin für JTL-Shop Plugins für JTL-Shop 0
Neu Probleme bei WooCommerce JTL-Connector, keine Aktivierung möglich, Bestands-Shop lahmgelegt Onlineshop-Anbindung 0
Neu 🚀 JTL Shop Performance Check (Free): Kostenloses Plugin Plugins für JTL-Shop 0
Neu Downgrade von 3 JTL-Shop-Lizenzen auf 1 – Frage zur Umstellung der Domains User helfen Usern - Fragen zu JTL-Wawi 1
Neu JTL SHop 5.4 KAtegoriebild Allgemeine Fragen zu JTL-Shop 5
Nach Auftragsabschluss falsche Artikelbestände im Shop JTL-Wawi 1.9 0
Sonderpreise werden vom Shop aus Wawi nicht übernommen JTL-Wawi 1.10 9
Neu Shop versendet keine Bestellbestätigung JTL-Shop - Fehler und Bugs 0
Neu Anzeige von mehreren Kundengruppenpreisen im Shop Templates für JTL-Shop 0
Neu Täglich SQL Backup vom Shop Allgemeine Fragen zu JTL-Shop 2
WF - automatisches Aktivieren / Deaktivieren für Verkaufskanal Shop JTL-Wawi 1.9 6
Neu Welcher Hoster ist für JTL-Shop 5 empfehlenswert? User helfen Usern 12
Neu Aktuellen JTL Shop installieren *Fehler* Installation / Updates von JTL-Shop 0
Neu JTL Shop Versand Preisstaffel mit negativen Werten?? Allgemeine Fragen zu JTL-Shop 0
Neu Bestellobergrenze (999€) für Schweizer Kunden im Shop hinterlegen Betrieb / Pflege von JTL-Shop 1
Neu Keine plugins im header und footer mehr auf Startseite shop 5.6.0 angezeigt Installation / Updates von JTL-Shop 5
Neu Shop 5.6. pagespeed FCP LCP Optimierung - java script & CSS veraltet bzw. nicht verwendet - Cache Dauer Betrieb / Pflege von JTL-Shop 6
Neu Shop über verschieden Domains in gewünschter Sprache aufrufen ? Betrieb / Pflege von JTL-Shop 5
Neu JTL Shop - OSS - Länderauswahl notwendig ?! JTL-Shop - Ideen, Lob und Kritik 1
Neu Probleme nach Shop Update auf V5.6 Onlineshop-Anbindung 3
Neu JTL Shop Brevo Plugin meldet keine Abmeldungen an JTL Shop + Kontakte landen nicht in der Willkommenssequenz Plugins für JTL-Shop 0
Neu Suche Freelancer für Aufsetzen JTL B2B Shop Dienstleistung, Jobs und Ähnliches 3
Neu JTL-Shop Admin Bereich und Shop nur noch 504 Gateway Time-out ( Hosting über JTL ) User helfen Usern - Fragen zu JTL-Wawi 4
Neu JTL-Shop 5.5.2 – Fehlerhafter Canonical-Tag im Blog-Template verhindert Indexierung durch Google JTL-Shop - Fehler und Bugs 2
Neu JTL Shop Update von 5.3.3 auf 5.6 mit der Community Free Edition - WaWi funktion weiter gegeben? User helfen Usern - Fragen zu JTL-Wawi 1

Ähnliche Themen