Anonymisierung + reCAPTCHA/Cloudflare-Hinweis
This commit is contained in:
@@ -35,13 +35,14 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php';
|
|||||||
*
|
*
|
||||||
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
|
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
|
||||||
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
|
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
|
||||||
* Server (kein Google reCAPTCHA, kein externer Dienst).
|
* Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung
|
||||||
|
* des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter.
|
||||||
*
|
*
|
||||||
* Hintergrund/Anlass: siehe Redmine-Ticket #1633 (EOS Verlag, Fake-Anmeldungen im Shop). Die
|
* Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und
|
||||||
* Analyse zeigte, dass LilFOOT SpamProtector die dort verwendeten Fake-Registrierungen
|
* Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte
|
||||||
* ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen)
|
* Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht
|
||||||
* strukturell nicht erkennen kann, weil dessen Wortlisten-Pruefung nur auf Kommentar-/
|
* zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von
|
||||||
* Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt.
|
* Registrierung und Newsletter-Anmeldung selbst.
|
||||||
*/
|
*/
|
||||||
class Bootstrap extends Bootstrapper
|
class Bootstrap extends Bootstrapper
|
||||||
{
|
{
|
||||||
|
|||||||
Reference in New Issue
Block a user