Neu Komplexe Bestellnummern als Spam-Protection

Jan Rösch

Neues Mitglied
13. Juni 2026
2
0
Hallo allerseits.

Ich habe ein kleines "Problem" mit JTL- Shop und würde mich gerne mal bei euch umhören, ob jemand eine Lösung dafür kennt.

Aktuell werden bei uns Bestellnummern im Shop fortlaufend und nach einem erkennbaren Schema vergeben. Nach Abschluss einer Bestellung ist daher gut vorhersagbar, welche Bestellnummern bereits existieren und zeitnah existieren werden. Das war bislang kein großes Thema für uns, bereitet mir aber im Zusammenhang mit der Einführung des Widerrufsbutton einige Sorgen.

Ich befürchte, dass der Widerrufsbutton missbräuchlich von Personen genutzt werden könnte, die fremde Bestellungen widerrufen und so einen Schaden verursachen wollen. Da man für den Widerruf keine Registrierung und noch nicht einmal eine Übereinstimmung von E-Mail-Adresse und Bestellnummer erzwingen darf, sehe ich hier wenig Möglichkeiten, sich dagegen zu wehren.

Ich hatte deshalb den Gedanken, dass es hilfreich sein könnte, Bestellnummern zufällig und ohne erkennbares Schema zu vergeben. So könnte man die Bestellnummer als eine Art Sicherheitsmerkmal verwenden und würde eine missbräuchliche Nutzung deutlich erschweren.

Leider konnte ich bislang keine Informationen darüber finden, ob und falls ja, wie, man die Bestellnummern in JTL-Shop auf eine solche Weise vergeben lassen könnte.

Ich würde mich sehr darüber freuen, wenn von euch jemand eine Lösung mit mir teilen würde und höre auch gerne Anregungen zu alternativen Umsetzungen.

Mit freundlichen Grüßen
Jan
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.534
2.644
Berlin
Firma
css-umsetzung
Ich hatte überlegt, ob ich das in meinem Plugin mit einbaue, da es möglich wäre, die Bestellnummer zu manipulieren (habe ich bereits im 4er Shops für diverse Kunden gemacht), so dass diese nicht mehr fortlaufend ist.
Aber da ein Bot die Bestellnummernvorgabe Präfix oder Suffix des Shops nicht kennt, wäre das zu viel des guten.
 

Jan Rösch

Neues Mitglied
13. Juni 2026
2
0
Dem Benutzernamen nach zu urteilen, verwende ich exakt dieses Plugin.

Um die Bot-Abwehr mache ich mir hier wegen der Möglichkeit, reCaptcha und WAF zu verwenden, etwas weniger Sorgen. Mir ginge es eher um direkte menschliche Manipulation.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Rabatte aus dem JTL-Shop werden in der Wawi nur als Netto-Preis übernommen, Rabatt % gehen verloren Onlineshop-Anbindung 0
Test-Kunden als solche in JTL markieren, um die Auswertungen sauber zu halten? JTL-Wawi 1.11 1
Neu Update Version 1.5 auf 1.11 - Download älterer Versionen als 1.8 Installation von JTL-Wawi 2
Neu Exportgenehmigung / Ausfuhrgenehmigung automatisch für Auslandskunden als Aufpreis Allgemeine Fragen zu JTL-Shop 2
JTL-Worker 2.0 - Einrichtung als Dienst - Auffälligkeiten und Problemlösungen für manche JTL-Wawi 2.0 3
Herkunftsland als Auswahlfeld statt als Freitextfeld JTL-Wawi 1.11 2
Neu Mollie als Zahlungsanbieter ... aber verstümmelt? Schnittstellen Import / Export 6
Neu Gutscheincodes aus Shopware 6 in JTL Wawi als Anmerkung zeigen? Shopware-Connector 0
Neu Komma aus Produktbezeichnung soll als Bindestrich in der URL sein Allgemeine Fragen zu JTL-Shop 1
Neu GLS Privatpaket als Shippinglabel JTL-ShippingLabels - Ideen, Lob und Kritik 0
Neu GPSR Sicherheitsbilder als jpg zu Amazon senden? Einrichtung und Installation von JTL-eazyAuction 0
Neu Zollgebühren als Zusatzkosten richtig berechnen User helfen Usern - Fragen zu JTL-Wawi 0
Eigener Export Artikelname länger als 70 Zeichen JTL-Wawi 1.11 2
Shop Apotheke Bestellungen seit Update als „nicht bezahlt“ – Versand blockiert JTL-Wawi 2.0 8
Neu Versenden als Automatisierung möglich? Arbeitsabläufe in JTL-Wawi 2
Export als PDF auch Mailen nicht mehr möglich JTL-Wawi 2.0 11
bat Datei JTL Worker als Windows Dienst installieren fehlt JTL-Wawi 2.0 20

Ähnliche Themen