Neu Shop 4 Captcha - Spamschutz

apalusa

Sehr aktives Mitglied
22. Oktober 2018
275
77
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!

Andere Alternativen und die Frage zur Konformität mal außen vorgelassen, ich kann mir vorstellen eventuell zu wissen wieso bei manchen 1 Klick reicht und bei anderen "Bildchenklickerei" notwendig ist. Es gibt ja beid er Einstellung des Google reCaptcha die Wahl zwischen V2 und V3. Wenn dort V2 ausgewählt wird kann man zusätzlich zwischen drei Optionen wählen:
1. Kästchen "Ich bin kein Roboter"
2. Unsichtbares reCaptcha Logo
3. reCaptcha für Android

Gleichzeitig gibt es auch einen slider der von "Am einfachsten für Nutzer" bis zu "Am sichersten" reicht.
Wäre das nicht eigentlich unter anderem eine Abhilfe zu den Bilderrätseln die es sonst gibt? Inwiefern das beim JTL Shop funktioniert konnte ich selbst noch nicht testen da wir gerade noch einen Testshop haben den wir für den aktiven BEtrieb vorbereiten aber mich würde es schon interessieren ob ich einen Denkfehler hab oder diese Auswahlmöglichkeiten nur nicht bedacht wurden.

Viele Grüße
apalusa

EDIT: Habe das gerade im Testshop probiert, wie erwartet funktioniert mindestens die 1-Klick Methode wie man es heutzutage von den meisten Seiten gewohnt ist. Somit vermute ich auch dass die unsichtbare Variante genauso funktioniert.
 
Zuletzt bearbeitet:

Conny

Sehr aktives Mitglied
7. September 2009
571
61
Eine aktuelle Stellungsnahme von JTL wäre schön. Die Einstellungen in 4.06-12 sind ja noch vorhanden, funktionieren wohl aber nicht.
Alles sehr verwirrend.b1.png

Schön wäre es wenn "unsichtbarer Sicherheitstoken" wieder aktivierbar wäre.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Die Einstellungen in 4.06-12 sind ja noch vorhanden, funktionieren wohl aber nicht.
Hallo, ich habe schon vor längerer Zeit einen Beitrag zum Ausbau des reCaptcha aus dem Evo und dem Aktivieren einer alternativen Spamschutz-Methode hier veröffentlicht. Die o.g. Methoden funktionieren im 4.06.12 sehr wohl noch, sie lassen sich jedoch im Evo nicht aktivieren, da dort als einzige Spamschutz-Methode das reCaptcha von Google unterstützt wird.
Im Shop5 wird es das so auch nicht mehr geben. Dort wurde eine Captcha-Plugin-Schnittstelle implementiert, die jedem die freie Wahl für den Spamschutz lässt.

Schön wäre es wenn "unsichtbarer Sicherheitstoken" wieder aktivierbar wäre.
Dem Ding haftet irgendwie der Mythos der "guten alten Zeit" an. 😉 Der "unsichtbare Sicherheitstoken" bietet keinen verlässlichen Schutz gegen moderne Spam-Bots.
 

M_P

Sehr aktives Mitglied
16. Oktober 2014
263
58
Hallo, ich habe schon vor längerer Zeit einen Beitrag zum Ausbau des reCaptcha aus dem Evo und dem Aktivieren einer alternativen Spamschutz-Methode hier veröffentlicht. Die o.g. Methoden funktionieren im 4.06.12 sehr wohl noch, sie lassen sich jedoch im Evo nicht aktivieren, da dort als einzige Spamschutz-Methode das reCaptcha von Google unterstützt wird.
Im Shop5 wird es das so auch nicht mehr geben. Dort wurde eine Captcha-Plugin-Schnittstelle implementiert, die jedem die freie Wahl für den Spamschutz lässt.


Dem Ding haftet irgendwie der Mythos der "guten alten Zeit" an. 😉 Der "unsichtbare Sicherheitstoken" bietet keinen verlässlichen Schutz gegen moderne Spam-Bots.
@FPrüfer
sorry, dass ich das Thema nochmal aufgreife.

Aufgrund von Einträgen in unserem php-error-log bin ich auch die Shopdatei /includes/captcha/captcha.php gestoßen (Shopversion 5.2.2). Ruf man diese Datei im Shop ohne Parameter im Browser auf, generiert man folgende Einträge im PHP-Log (falls aktiviert):

Code:
[09-May-2023 14:52:38 Europe/Berlin] PHP Warning:  Undefined array key "c" in /xxx/includes/captcha/captcha.php on line 120
[09-May-2023 14:52:38 Europe/Berlin] PHP Warning:  Undefined array key "s" in /xxx/includes/captcha/captcha.php on line 120
[09-May-2023 14:52:38 Europe/Berlin] PHP Warning:  Uninitialized string offset 1 in /xxx/includes/captcha/captcha.php on line 48
[09-May-2023 14:52:38 Europe/Berlin] PHP Warning:  Uninitialized string offset 2 in /xxx/includes/captcha/captcha.php on line 58
[09-May-2023 14:52:38 Europe/Berlin] PHP Warning:  Uninitialized string offset 3 in /xxx/includes/captcha/captcha.php on line 68


Sollte das Thema Captcha nicht komplett aus dem Shop entfernt werden oder um was handelt es sich hier?

Kann ja jeder mal Probieren: beim Aufruf von www.SHOPDOMAIN.de//includes/captcha/captcha.php kommt das "alte" JTL-Captcha aus alten Zeiten zum Vorschein.
 

Ähnliche Themen