Anonymisierung + reCAPTCHA/Cloudflare-Hinweis

This commit is contained in:
2026-09-21 16:08:39 +02:00
parent 5c005412e4
commit 34d2be048f
+7 -6
View File
@@ -35,13 +35,14 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php';
*
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
* Server (kein Google reCAPTCHA, kein externer Dienst).
* Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung
* des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter.
*
* Hintergrund/Anlass: siehe Redmine-Ticket #1633 (EOS Verlag, Fake-Anmeldungen im Shop). Die
* Analyse zeigte, dass LilFOOT SpamProtector die dort verwendeten Fake-Registrierungen
* ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen)
* strukturell nicht erkennen kann, weil dessen Wortlisten-Pruefung nur auf Kommentar-/
* Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt.
* Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und
* Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte
* Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht
* zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von
* Registrierung und Newsletter-Anmeldung selbst.
*/
class Bootstrap extends Bootstrapper
{