diff --git a/fp_altcha_spamschutz/Bootstrap.php b/fp_altcha_spamschutz/Bootstrap.php index 0b54000..fbf374f 100644 --- a/fp_altcha_spamschutz/Bootstrap.php +++ b/fp_altcha_spamschutz/Bootstrap.php @@ -34,15 +34,15 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php'; * Bootstrap-Klasse fuer das Plugin fp_altcha_spamschutz. * * Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer - * die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen - * Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung - * des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter. + * die Kundenregistrierung, die Newsletter-Anmeldung und das Kontaktformular ein. Keine Daten + * verlassen den eigenen Server. Bewusst ohne Google reCAPTCHA und ohne Umleitung ueber Cloudflare + * oder aehnliche Dienste. * - * Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und - * Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte - * Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht - * zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von - * Registrierung und Newsletter-Anmeldung selbst. + * Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (Fake-Anmeldungen im Shop). Andere + * getestete Ansaetze konnten das dort verwendete Muster + * ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen) + * strukturell nicht erkennen, weil deren Wortlisten-Pruefung nur auf Kommentar-/ + * Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt. */ class Bootstrap extends Bootstrapper { @@ -70,6 +70,10 @@ class Bootstrap extends Bootstrapper // bevor JTL-Shop das $_POST verarbeitet. Siehe ValidationHandler::guardNewsletterSubmission(). $validationHandler->guardNewsletterSubmission(); + // Dieselbe fruehe Pruefung fuer das Kontaktformular. Siehe + // ValidationHandler::guardContactSubmission(). + $validationHandler->guardContactSubmission(); + // Widget (Container + Skript) in Registrierungs- und Newsletter-Formular einfuegen. $dispatcher->listen( 'shop.hook.' . \HOOK_SMARTY_OUTPUTFILTER,