Neu Shop 4 Captcha - Spamschutz

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
Im Prinzip ist mir das egal. Ich will das meinen Kunden nicht antun

Dein Wunsch / deine persönliche Vorliebe ist aber was anderes wie ein ... "ist nicht konform"


Durch mehrfaches wiederholen wird eine Falschaussage nicht besser. Solange du in deiner DaSchu darauf hinweist ist der Einsatz DSGVO-konform:
Google fällt unter das Privacy Shield Framework
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
Google fällt unter das Privacy Shield Framework
:D wieso wundert mich das nicht :D Facebook und der Staatstrojaner bestimmt auch ;)

Spaß beiseite: nochmal warum wird jetzt so Richtung Google geschoben? Weil die unter unter das Privacy Shield Framework fallen, damit unantastbar sind und JTL nicht? Wird wirklich deswegen das JTL-interne Captcha abgeschossen/geopfert?
Oder ist das wieder nur mein persönlicher, irre geleiteter Eindruck?
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
geschoben ... damit unantastbar sind und JTL nicht?

Wieso geschoben und unantastbar? Fakt ist, man kann Google reCaptcha auch ab Freitag noch rechtskonform einsetzen, wenn man das als Shop-Betreiber will.
Oder man hat eine persönliche Aversie gegen reCaptcha, dann hätte man nicht updaten sollen.

Oder ist das wieder nur mein persönlicher, irre geleiteter Eindruck?

Weiss nicht
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
Ich würde es nicht als persönliche Aversie bezeichnen wollen. Es ist einfach nur ein riesen Haufen Müll der da auf unsere Kunden losgelassen wird! So einfach ist das. Das JTL-interne reCaptcha ist diesem kundevergraulenden, tausend-klickie Quatsch um lägen voraus.
 

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.057
189
Erkelenz
@albi123 Bei dir klingt das so als ob die Google reCaptcha-Methoden erst jetzt mit der DSGVO Einzug in den Shop gehalten haben. Aber das ist ja gar nicht so. Es gibt die bereits eine ganze Weile und das unabhängig von den aktuellen DSGVO-Angelenheiten.

Ich muss übrigens bei reCaptcha nur einmal klicken. Nicht tausendmal. Bist du dir sicher das du kein Roboter bist? ;)
 

Rico Giesler

Offizieller Servicepartner
SPBanner
10. Mai 2017
13.244
1.517
Ich habe die Kollegen aus der Shopentwicklung gebeten hier nochmal was zu dem Thema zu sagen, weil sie den besten Einblick haben was mit dem Shop geht und was nicht.
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
@albi123 Bei dir klingt das so als ob die Google reCaptcha-Methoden erst jetzt mit der DSGVO Einzug in den Shop gehalten haben. Aber das ist ja gar nicht so. Es gibt die bereits eine ganze Weile und das unabhängig von den aktuellen DSGVO-Angelenheiten.

Ich muss übrigens bei reCaptcha nur einmal klicken. Nicht tausendmal. Bist du dir sicher das du kein Roboter bist? ;)

Ich bin mir das schon sicher ;) Ich habe es gestern erst probiert und obwohl ich "unsichtbarer Sicherheitstoken" angeklickt hatte kam
1. "Ich bin kein Roboter"
2. tausend (ich weiß sind nur 5 aber 5 zu viel) Bildchen klicken, zugegeben beim zweiten Test in einem anderen Browser.

Aber, solchen Käse hat es mit JTL-Captch nie gegeben! Da ging das tatsächlich alles schön im Hintergrund und es kam nie Spam durch.

Das es dieses Google reCaptch schon lange gibt weiß ich auch aber deswegen wird es ja nicht besser oder?

Und ja, du hast völlig recht wir (ich) bin da ein wenig vom Thema abgekommen *sorry*. Das hat mit DSGVO nichts zu tun. Die Ausgangsfrage war aber auch keine spezielle "DSGVO-Frage".
 
  • Gefällt mir
Reaktionen: MBesancon

Conny

Sehr aktives Mitglied
7. September 2009
557
60
Steht ja jetzt auch hinter (jeder) Einstellung ( Shop 4.06) aus bei AUS, dass (reCaptcha) genutzt wird.

Wenn man bei JTL alles so gelassen hätte wie es war, hätte man wenigstens wählen können, ob man das Risiko abgemahnt zu werden eingeht oder nicht.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
524
Halle
Hallo, ich möchte mal zur Entschärfung des Themas https://issues.jtl-software.de/issues/SHOP-1176 in den Raum werfen. Dieses Ticket ist aktuell in Bearbeitung und wird Google reCaptcha komplett aus dem Evo und dem Shop-Core entfernen. Stattdessen wird es eine Plugin-Schnittstelle für Captchas und ein einfaches Fallback-Captcha (falls kein Captcha-Plugin installiert ist) geben. Google reCaptcha wird weiterhin als JTL-Plugin verfügbar sein. Damit kann dann jeder selbst entscheiden, welchen Spam-Schutz er in seinem Shop einsetzt.
Die Kritiker werden jetzt sicher sagen: "Das ist zu spät." Aber es ist auch nicht so, dass wir das Thema nicht auf dem Schirm haben.
 
  • Gefällt mir
Reaktionen: hansibubi und <())><

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
524
Halle
Steht ja jetzt auch hinter (jeder) Einstellung (Shop 4.06) aus bei AUS, dass (reCaptcha) genutzt wird.
Wenn ich da mal Krümel kacken darf... da steht "im Evo reCaptcha". Die anderen Spamschutz-Methoden sind nach wie vor im Shop-Core implementiert und könnten durch entsprechende Templateanpassungen genutzt werden. Es ist nicht so, dass man mit JTL-Shop zu reCaptcha gezwungen wird, lediglich das JTL eigene Evo-Template unterstützt ausschließlich reCaptcha von Google!
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
524
Halle
Der Workaround wäre die Implementation eines anderen Spamschutzes durch Templateanpassung, aber das ist schon ein bissel Arbeit. Die Plugin-Lösung aus SHOP-1176 ist für die 5.0 geplant.
 

david

Administrator
Mitarbeiter
16. Juli 2010
2.310
170
Na man kann reCAPTCHA auch mal testweise deaktivieren und erstmal schauen, ob und wieviel Spam überhaupt über die Formulare reinkommt.
Ein günstiger Workaround wäre bei geringem Spam-Aufkommen dann ein Spamfilter bei deinem E-Mail-Provider.

Die selbstentwickelten Bot-Mensch-Unterscheidungsscripts sind halt nur solange sicher, bis sie geknackt werden.
Das ist bei einer Massensoftware wie dem JTL- Shop nicht so einfach ;) Das unsichtbare Token aus dem Shop3 war lange Zeit "sicher", bis es dann von einem Spambot gezielt "geknackt" wurde und wieder tonnenweise SPAM reinkam.
"Sicher" wäre es, bei jedem Shop eigene, individuelle Sicherheitsfragen z.B. über ein Plugin einfache Textfragen, individuelle Bilderrätsel etc zu implementieren. Oder versteckte individuelle Formularfelder, die NICHT ausgefüllt werden dürfen.
Das hält dann eine Weile und umso länger, je weniger Shops diese Mechanismen nutzen.
 

Conny

Sehr aktives Mitglied
7. September 2009
557
60
mir wäre ja schon damit gedient die alten Möglichkeiten zu nutzen. Du hast ja geschrieben, dass die noch im Kern vorhanden sind.
Vielleicht genügt da ja ein kleiner Patch und die Sache funktioniert wieder.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
524
Halle
Vielleicht genügt da ja ein kleiner Patch und die Sache funktioniert wieder.
Wie schon gesagt, mit einem kleinen Patch ist es nicht getan. Es müsste schon jede Templatedatei in der ein <div class="g-recaptcha ... > enthalten ist angepasst und dort der Code für ein alternatives Captcha implementiert werden. Dazu ist dann noch eine Smarty-Funktionserweiterung notwendig um den Code zu generieren und aus jtl.evo.js muss die Funktion renderCaptcha komplett entfernt werden. Sind alles Sachen, die sich über ein Child-Template lösen lassen, aber nicht mal eben so...
 

Conny

Sehr aktives Mitglied
7. September 2009
557
60
Ok .... dachte es wäre evtl. einfacher.
In jeder TPL einen Code zu suchen und zu ersetzen ist kein Hexenwerk.
Aber wenn es so aufwendig ist dann warten wir mal auf die Entwickler.
Und ich schalte es heute Abend einfach ab um sicher zu gehen, dass man nicht abgemahnt wird.
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
Hallo, ich möchte mal zur Entschärfung des Themas https://issues.jtl-software.de/issues/SHOP-1176 in den Raum werfen. Dieses Ticket ist aktuell in Bearbeitung und wird Google reCaptcha komplett aus dem Evo und dem Shop-Core entfernen. Stattdessen wird es eine Plugin-Schnittstelle für Captchas und ein einfaches Fallback-Captcha (falls kein Captcha-Plugin installiert ist) geben. Google reCaptcha wird weiterhin als JTL-Plugin verfügbar sein. Damit kann dann jeder selbst entscheiden, welchen Spam-Schutz er in seinem Shop einsetzt.
Die Kritiker werden jetzt sicher sagen: "Das ist zu spät." Aber es ist auch nicht so, dass wir das Thema nicht auf dem Schirm haben.

Ich finde das super. Ich hoffe nur, dass ihr euer eigenes recapchta wieder ins EVO einpflegt. Wie gesagt es war super, hat super funktioniert also warum nicht bewährtes beibehalten?
Es ist so, dass meine Kunden das "ältere Semester" sind und wenn da was von "Roboter" steht und es keinen "weiter-Button" gibt ist oben rechts das Kreuz der nächste klick.
Ich weiss ja, dass ich hier schon wieder an heilige Kühe ran gehe wenn ich sage "Google recaptcha ist ein riesen Haufen Müll" aber ein derart Nutzer unfreundliches, Kundevergraulendes Zeug ist einfach nur Müll.
Stellt euch vor ihr wollt Getränke (Bier) kaufen und am Laden-Ausgang sollt ihr mit den Kästen in der Hand über eine 2 Meter Wand hüpfen ;)
 

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
Wie gesagt es war super, hat super funktioniert also warum nicht bewährtes beibehalten?

Weil es eben bei zig anderen nach einer gewissen Zeit eben nicht mehr funktioniert hat, da die Spammer-Bots auch immer intelligenter werden und es immer eine Frage der Zeit ist, wann ein Spam-Schutz verbraucht ist.

Wenn du Glück gehabt hast, dann freu dich einfach, dass dann keine intelligenten Bots auf deiner Seite waren.

aber ein derart Nutzer unfreundliches, Kundevergraulendes Zeug

Wir betreuen zig Webseiten, wo das eingesetzt wird und es hat bisher noch zu keiner einzigen Klage deswegen geführt ... weder vom Seitenbetreiber, noch von Seitenbesuchern

dass meine Kunden das "ältere Semester" sind und wenn da was von "Roboter" steht und es keinen "weiter-Button" gibt

Stellst du jetzt nicht deine Seitenbesucher etwas zu negativ dar?!
 

albi123

Gesperrter Benutzer
7. Dezember 2009
644
69
Stellst du jetzt nicht deine Seitenbesucher etwas zu negativ dar?!
Nein ist nicht negativ. Schon der Umstieg von Windows XP auf Windows 8 fällt in diesem alter nicht leicht. Mit Windows 10 und seinem bunten Klötzchen ohne die gewohnte Menüleiste will ich da gar nicht anfangen. Damit kommen die Senioren überhaupt nicht klar. Zumal die allermeisten keinen Zombiemaker haben und es von daher auch nicht kennen.
Ne, ne. Mir geht es nur um neudeutsch "usability".
Bin ich denn wirklich der einzige der diesen Googel-Müll als eine totale usability-Katastrophe empfinde?
Wenn ich dich so schreiben "höre" fällt es mir schwer zu glauben, dass ich nur Glück gehabt habe in mehreren Shops.
Ich "glaube" viel lieber an JTL ;) *ganz fett Honig auftragen* ;)
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Cloudflare und JTL Shop - Problem oder zu empfehlen? Allgemeine Fragen zu JTL-Shop 5
Neu Shop-Kundenkonto durch Shopbetreiber erstellt - Kunde bekommt keine Mail mehr! Allgemeine Fragen zu JTL-Shop 2
Einloggen ins Backend vom Shop nicht möglich Einrichtung JTL-Shop5 2
Neu Wawi und Shop vorerst vom anderen Rechner Installation von JTL-Wawi 1
Neu JTL Shop Google Merchant Center Allgemeine Fragen zu JTL-Shop 1
Neu XAMPP, JTL Wawi -> Artikel werden nicht im Shop angezeigt. Allgemeine Fragen zu JTL-Shop 1
Neu Ebay DesignVorlage - Shop-Kategorie-Links passen nicht eBay-Designvorlagen - Fehler und Bugs 0
Neu Update Shop von 5.2 auf 5.3 und 5.4, Schritt 2: JTL-Shop-Dateien aktualisieren Installation / Updates von JTL-Shop 25
Neu Suchen Freelancer für Support JTL wawi und shop sowie Anbindung an die Markplätze Dienstleistung, Jobs und Ähnliches 1
Neu Seit update auf version 5.4 habe ich den Fehler das die Shop class nicht mehr gefunden wird. Technische Fragen zu Plugins und Templates 4
Neu Shop Design Desktop und Mobil unabhängig voneinander Bearbeiten Allgemeine Fragen zu JTL-Shop 2
Neu Cloudflare und Weiterleitungen im Shop Betrieb / Pflege von JTL-Shop 4
Neu Besten Hosting-Anbieter für Wawi und JTL-Shop Starten mit JTL: Projektabwicklung & Migration 6
Neu Spezielle Preise für Kundengruppen im JTL-Shop Allgemeine Fragen zu JTL-Shop 3
Neu Shop 5 Sitemap Betrieb / Pflege von JTL-Shop 0
Neu Artikel im Shop nur für DE ausschliessen Allgemeine Fragen zu JTL-Shop 1
Neu JTL Connector Error: 20 - Invalid shop url. https://meineseite.com does not point to a shopware 6 instance Shopware-Connector 2
Neu Fehler im Abgleich zum Shop / Language ISO PrestaShop-Connector 1
Nummernkreise - keine Übernahme durch Shop JTL-Wawi 1.9 6
Neu Emails senden aus der Wawi an Bestellungen via Gastkonto (JTL Wawi 1.5.55.5 / JTL Shop 4.05) Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Neu Shop nicht erreichbar Allgemeine Fragen zu JTL-Shop 20
Neu Wechsel von CFE Shop ( Hosting bei JTL) zu SE Installation / Updates von JTL-Shop 5
Neu JTL-Shop als B2B Shop konfigurieren Einrichtung JTL-Shop5 1
GPSR Hersteller Kontaktdaten Änderungen werden nicht in den Shop übernommen JTL-Wawi 1.9 3
Neu Shop 5.3.3 Backend, Widget Letzte Bestellungen, Anzahl fehlt JTL-Shop - Fehler und Bugs 0
Neu Hilfe beim Update Shop 5 Installation / Updates von JTL-Shop 2
Shop 5.4 weiße Seite, .../Bestellvorgang?wk=1 Upgrade JTL-Shop4 auf JTL-Shop5 1
Neu Artikel nur zur Ansicht in Shop ... ohne Kauf-Button Betrieb / Pflege von JTL-Shop 2
Neu Gesamtkosten Hosting JTL-Shop (Plus | SE) Starten mit JTL: Projektabwicklung & Migration 6
Neu GELÖST: JTL Shop Version 5.4: Bild-Kopierschutz eingebaut? Gelöste Themen in diesem Bereich 9
Artikel im Shop sichtbar obwohl kein Lagerbestand. JTL-Wawi 1.6 2
Neue Artikel werden nicht angezeigt im Shop JTL-Wawi 1.9 1
Neu GPSR werden im JTL Shop 4 nicht angezeigt Allgemeine Fragen zu JTL-Shop 8
Neu Lager Ampel Text Attribut ampel_text_gruen mit Shop 5.34 und Wawi 1.8.12.2 funktioniert nicht JTL-Wawi - Fehler und Bugs 1
1.9.5.4 und Shop 5.3.3 fehlende Beschreibung im Shop durch Workflow, bin genervt JTL-Wawi 1.9 2
ERLEDIGT: Nach Update auf von Shop 5.3.x auf 5.4.0 ERROR 500 Wer kann helfen Upgrade JTL-Shop4 auf JTL-Shop5 0
Neu Abgleich mit JTL-Shop nur neue oder geänderte Bilder Onlineshop-Anbindung 9
Neu JTL-Shop Logout nach wenigen Minuten MFA / 2FA umgehen JTL-Shop - Ideen, Lob und Kritik 0
Neu Filter "Kategorie" resultiert in 404 Fehler - Shop v 5.4.0 JTL-Shop - Fehler und Bugs 0
Neu JTL Shop 5.3.x HTML Portlet gesucht / Tag Stripping im Rich Text Portlet deaktivieren Allgemeine Fragen zu JTL-Shop 4
Neu Bericht / Status E-Mails aus dem JTL Shop Allgemeine Fragen zu JTL-Shop 1
Neu PHP - MySQL Konfiguration am Server für JTL Shop 5 Allgemeine Fragen zu JTL-Shop 1
Neu Zahlungsarten werden nicht angezeigt... Secupay, Paypal Checkout und Shop-Zahlungsarten gleichzeitig möglich? Plugins für JTL-Shop 0
Neu Rundungen nach Shop-Import - 3. und 4. Nachkommestellen entfernen? WooCommerce-Connector 0
Neue dritte Sprache (französisch) wird nicht mit Shop (Connector) synchronisiert JTL-Wawi 1.9 1
Neu Hilfe, shop http error 500 (gelöst) JTL-Shop - Fehler und Bugs 0
Neu JTL Search legt kompletten Shop lahm JTL-Search 10
Warnhinweise und Sicherheitsinformationen jtl-Shop und eBay JTL-Wawi 1.9 1
Neu Export der Shop-Artikel JTL-Ameise - Fehler und Bugs 2
Bankverbindung aus Kunde in neuen Shop-Auftrag übernehmen JTL-Wawi 1.9 0

Ähnliche Themen