diff --git a/fp_altcha_spamschutz/Bootstrap.php b/fp_altcha_spamschutz/Bootstrap.php index 84604c4..0b54000 100644 --- a/fp_altcha_spamschutz/Bootstrap.php +++ b/fp_altcha_spamschutz/Bootstrap.php @@ -35,13 +35,14 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php'; * * Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer * die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen - * Server (kein Google reCAPTCHA, kein externer Dienst). + * Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung + * des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter. * - * Hintergrund/Anlass: siehe Redmine-Ticket #1633 (EOS Verlag, Fake-Anmeldungen im Shop). Die - * Analyse zeigte, dass LilFOOT SpamProtector die dort verwendeten Fake-Registrierungen - * ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen) - * strukturell nicht erkennen kann, weil dessen Wortlisten-Pruefung nur auf Kommentar-/ - * Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt. + * Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und + * Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte + * Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht + * zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von + * Registrierung und Newsletter-Anmeldung selbst. */ class Bootstrap extends Bootstrapper {