Kontaktformular-Schutz hinzugefuegt (v1.1.0)
This commit is contained in:
@@ -34,15 +34,15 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php';
|
|||||||
* Bootstrap-Klasse fuer das Plugin fp_altcha_spamschutz.
|
* Bootstrap-Klasse fuer das Plugin fp_altcha_spamschutz.
|
||||||
*
|
*
|
||||||
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
|
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
|
||||||
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
|
* die Kundenregistrierung, die Newsletter-Anmeldung und das Kontaktformular ein. Keine Daten
|
||||||
* Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung
|
* verlassen den eigenen Server. Bewusst ohne Google reCAPTCHA und ohne Umleitung ueber Cloudflare
|
||||||
* des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter.
|
* oder aehnliche Dienste.
|
||||||
*
|
*
|
||||||
* Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und
|
* Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (Fake-Anmeldungen im Shop). Andere
|
||||||
* Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte
|
* getestete Ansaetze konnten das dort verwendete Muster
|
||||||
* Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht
|
* ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen)
|
||||||
* zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von
|
* strukturell nicht erkennen, weil deren Wortlisten-Pruefung nur auf Kommentar-/
|
||||||
* Registrierung und Newsletter-Anmeldung selbst.
|
* Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt.
|
||||||
*/
|
*/
|
||||||
class Bootstrap extends Bootstrapper
|
class Bootstrap extends Bootstrapper
|
||||||
{
|
{
|
||||||
@@ -70,6 +70,10 @@ class Bootstrap extends Bootstrapper
|
|||||||
// bevor JTL-Shop das $_POST verarbeitet. Siehe ValidationHandler::guardNewsletterSubmission().
|
// bevor JTL-Shop das $_POST verarbeitet. Siehe ValidationHandler::guardNewsletterSubmission().
|
||||||
$validationHandler->guardNewsletterSubmission();
|
$validationHandler->guardNewsletterSubmission();
|
||||||
|
|
||||||
|
// Dieselbe fruehe Pruefung fuer das Kontaktformular. Siehe
|
||||||
|
// ValidationHandler::guardContactSubmission().
|
||||||
|
$validationHandler->guardContactSubmission();
|
||||||
|
|
||||||
// Widget (Container + Skript) in Registrierungs- und Newsletter-Formular einfuegen.
|
// Widget (Container + Skript) in Registrierungs- und Newsletter-Formular einfuegen.
|
||||||
$dispatcher->listen(
|
$dispatcher->listen(
|
||||||
'shop.hook.' . \HOOK_SMARTY_OUTPUTFILTER,
|
'shop.hook.' . \HOOK_SMARTY_OUTPUTFILTER,
|
||||||
|
|||||||
Reference in New Issue
Block a user