Projekt

Allgemein

Profil

Aktionen

GX-Feature #69982

geschlossen

AntiSpam Bot Mechanik implentieren um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden | Implemented AntiSpam Bot mechanism to avoid spam via the contact form and "ask about product"

Von Till Tepelmann vor mehr als 1 Jahr hinzugefügt. Vor 9 Monaten aktualisiert.

Status:
Erledigt
Priorität:
Hoch
Zugewiesen an:
Alexandre Ataides
Kategorie:
Security
Zielversion:
% erledigt:

0%

Geschätzter Aufwand:
12.00 h
Steps to reproduce:
Betroffene Versionen:
4.6.0.2, 4.7.1.0
Release Notes Langtext:

AntiSpam Bot Mechanik wurde implentiert um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden


Beschreibung

AntiSpam Bot Mechanik implentieren um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden

Aktuelle reCaptcha und Honeypot können von SpamBots überlistet werden. Eine Methode die Bots zu hindern Formulare auszufüllen ist eine Kombination aus PHP und JavaScript wo ein Hidden Feld ausgefüllt werden muss, was eine Challange im JavaScript berechnet und dann vergleicht. Diese Challange wird per JavaScript aber erst nach ein paar Sekunden auf der Seite automatisch in das versteckte Feld eingefügt, sodass man die Seite erst ein paar Sekunden geöffnet haben muss um das Formular abzusenden.
Was bei normalen Besuchern kein Problem ist und für SpamBots die kein JavaScript ausführe gehts gar nicht, sodass effektiv daran gehindert wird das Formular abzusenden.


Implemented AntiSpam Bot mechanism to protect from spam via contact forumlar and "ask about product".

Current reCaptcha and Honeypot can be outwitted by SpamBots. One method to prevent the bots from filling out forms is a combination of PHP and JavaScript where a hidden field has to be filled out, which calculates and then compares a challange in the JavaScript. This challange is automatically inserted into the hidden field by JavaScript after a few seconds on the page, so you need to have the page open for a few seconds to submit the form.
This is not a problem for normal visitors, but for spam bots that don't run JavaScript it doesn't work at all, effectively preventing them from submitting the form.



Zugehörige Tickets

Kopiert nach GX-Entwicklung - GX-Feature #70341: AntiSpam Bot Mechanik implentieren um Spam über Registrierungsformular zu vermeidenErledigtAlexandre Ataides

Aktionen
Aktionen #1

Von Till Tepelmann vor mehr als 1 Jahr aktualisiert

  • Thema wurde von AntiSpam Bot Mechanik implentieren um Spam über das Kontaktforumlar und Fragen zum Produkt zu schützen zu AntiSpam Bot Mechanik implentieren um Spam über das Kontaktforumlar und Fragen zum Produkt zu vermeiden geändert
  • Beschreibung aktualisiert (Vergleich)
Aktionen #3

Von Till Tepelmann vor mehr als 1 Jahr aktualisiert

  • Thema wurde von AntiSpam Bot Mechanik implentieren um Spam über das Kontaktforumlar und Fragen zum Produkt zu vermeiden zu AntiSpam Bot Mechanik implentieren um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden geändert
  • Beschreibung aktualisiert (Vergleich)
Aktionen #4

Von Lennard Kläfker vor mehr als 1 Jahr aktualisiert

  • Tags wurde auf 4.7.3.0_beta1 gesetzt
Aktionen #5

Von Moritz Bunjes vor mehr als 1 Jahr aktualisiert

  • Priorität wurde von Normal zu Hoch geändert
Aktionen #7

Von Moritz Bunjes vor mehr als 1 Jahr aktualisiert

  • Thema wurde von AntiSpam Bot Mechanik implentieren um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden zu AntiSpam Bot Mechanik implentieren um Spam über das Kontaktformular und Fragen zum Produkt zu vermeiden | Implemented AntiSpam Bot mechanism to avoid spam via the contact form and "ask about product" geändert
Aktionen #8

Von Moritz Bunjes vor mehr als 1 Jahr aktualisiert

Aktionen #9

Von Marvin Muxfeld vor etwa 1 Jahr aktualisiert

  • Status wurde von Gemeldet zu In Bearbeitung geändert
  • Zugewiesen an wurde auf Marvin Muxfeld gesetzt
Aktionen #10

Von Lennard Kläfker vor etwa 1 Jahr aktualisiert

  • Tags wurde von 4.7.3.0_beta1 zu 4.8.0 geändert
Aktionen #11

Von Marvin Muxfeld vor etwa 1 Jahr aktualisiert

  • Status wurde von In Bearbeitung zu Testing geändert
  • Zugewiesen an Marvin Muxfeld wurde gelöscht
  • Zielversion wurde auf 4.8.0.0 beta1 gesetzt
Aktionen #13

Von Marvin Muxfeld vor etwa 1 Jahr aktualisiert

  • Release Notes Langtext aktualisiert (Vergleich)
Aktionen #14

Von Josua Michalak vor etwa 1 Jahr aktualisiert

  • Zugewiesen an wurde auf Josua Michalak gesetzt
Aktionen #15

Von Marvin Muxfeld vor etwa 1 Jahr aktualisiert

  • Status wurde von Testing zu In Bearbeitung geändert
  • Zugewiesen an wurde von Josua Michalak zu Marvin Muxfeld geändert
Aktionen #16

Von Till Tepelmann vor etwa 1 Jahr aktualisiert

  • Kopiert nach GX-Feature #70341: AntiSpam Bot Mechanik implentieren um Spam über Registrierungsformular zu vermeiden wurde hinzugefügt
Aktionen #17

Von Marvin Muxfeld vor etwa 1 Jahr aktualisiert

  • Status wurde von In Bearbeitung zu Testing geändert
  • Zugewiesen an Marvin Muxfeld wurde gelöscht
Aktionen #18

Von Alexandre Ataides vor etwa 1 Jahr aktualisiert

  • Zugewiesen an wurde auf Alexandre Ataides gesetzt
Aktionen #19

Von Alexandre Ataides vor etwa 1 Jahr aktualisiert

  • Status wurde von Testing zu Erledigt geändert
Aktionen #20

Von Till Tepelmann vor etwa 1 Jahr aktualisiert

  • Release Notes Langtext aktualisiert (Vergleich)
Aktionen #21

Von Moritz Bunjes vor etwa 1 Jahr aktualisiert

  • Tags wurde von 4.8.0 zu 4.8.0.0_beta1 geändert
Aktionen #22

Von Moritz Bunjes vor 11 Monaten aktualisiert

  • Tags 4.8.0.0_beta1 wurde gelöscht
Aktionen #23

Von Daniel Wu vor 9 Monaten aktualisiert

  • Tags wurde auf Features_2023 gesetzt
Aktionen #24

Von Daniel Wu vor 9 Monaten aktualisiert

  • Geschätzter Aufwand wurde auf 4.00 h gesetzt
Aktionen #25

Von Daniel Wu vor 9 Monaten aktualisiert

  • Geschätzter Aufwand wurde von 4.00 h zu 12.00 h geändert
Aktionen

Auch abrufbar als: Atom PDF