Anonymisierung + reCAPTCHA/Cloudflare-Hinweis

This commit is contained in:
2026-09-21 16:08:39 +02:00
parent 5c005412e4
commit 34d2be048f
+7 -6
View File
@@ -35,13 +35,14 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php';
* *
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer * Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen * die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
* Server (kein Google reCAPTCHA, kein externer Dienst). * Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung
* des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter.
* *
* Hintergrund/Anlass: siehe Redmine-Ticket #1633 (EOS Verlag, Fake-Anmeldungen im Shop). Die * Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und
* Analyse zeigte, dass LilFOOT SpamProtector die dort verwendeten Fake-Registrierungen * Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte
* ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen) * Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht
* strukturell nicht erkennen kann, weil dessen Wortlisten-Pruefung nur auf Kommentar-/ * zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von
* Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt. * Registrierung und Newsletter-Anmeldung selbst.
*/ */
class Bootstrap extends Bootstrapper class Bootstrap extends Bootstrapper
{ {