Anonymisierung + reCAPTCHA/Cloudflare-Hinweis
This commit is contained in:
@@ -35,13 +35,14 @@ require_once __DIR__ . '/src/Handler/ValidationHandler.php';
|
||||
*
|
||||
* Setzt einen selbst gehosteten, quelloffenen Proof-of-Work-Spamschutz (ALTCHA, MIT-Lizenz) fuer
|
||||
* die Kundenregistrierung und die Newsletter-Anmeldung ein. Keine Daten verlassen den eigenen
|
||||
* Server (kein Google reCAPTCHA, kein externer Dienst).
|
||||
* Server -- bewusst ohne Google reCAPTCHA oder aehnliche externe Dienste und ohne Umleitung
|
||||
* des Datenverkehrs ueber Cloudflare oder vergleichbare Drittanbieter.
|
||||
*
|
||||
* Hintergrund/Anlass: siehe Redmine-Ticket #1633 (EOS Verlag, Fake-Anmeldungen im Shop). Die
|
||||
* Analyse zeigte, dass LilFOOT SpamProtector die dort verwendeten Fake-Registrierungen
|
||||
* ("Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte Drittanbieter-E-Mail-Adressen)
|
||||
* strukturell nicht erkennen kann, weil dessen Wortlisten-Pruefung nur auf Kommentar-/
|
||||
* Nachrichtenfelder wirkt, die das Registrierungsformular gar nicht besitzt.
|
||||
* Hintergrund/Anlass: ein Bot-Problem bei einem Kunden (massenhafte Fake-Registrierungen und
|
||||
* Newsletter-Anmeldungen, u. a. "Test"/"Test User" in Vorname/Nachname/Ort/Strasse, aber echte
|
||||
* Drittanbieter-E-Mail-Adressen). Andere getestete Ansaetze konnten das Muster nicht
|
||||
* zuverlaessig erkennen; dieses Plugin prueft stattdessen direkt beim Absenden von
|
||||
* Registrierung und Newsletter-Anmeldung selbst.
|
||||
*/
|
||||
class Bootstrap extends Bootstrapper
|
||||
{
|
||||
|
||||
Reference in New Issue
Block a user