TYPO3-Testaccount
Testen Sie die aktuellste TYPO3-Version kostenlos und unverbindlich für einen Monat!

Jetzt testen!

Schulungen

jetzt buchen

ve_guestbook + spamshield = Verständnisfrage


Autor Nachricht
Verfasst am: 29. 04. 2011 [17:48]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
Trotz captcha bzw. sr_freecap hatte ich zuletzt Spam im Gästebuch.
Hier im Forum wird empfohlen, auf 'spamshield' bzw. 'wt_spamshield' auszuweichen.
Hab zwar das Manual und 'ne Menge Forumeinträge gelesen, stehe aber womöglich trotzdem verständnismäßig auf'm Schlauch:

Reichen bei 'wt_spamshield' tatsächlich die beiden Zeilen:
TYPOSCRIPT
plugin.wt_spamshield.enable.ve_guestbook = 1
plugin.wt_spamshield.redirect.ve_guestbook = 10

oder muss man in ve_guestbook noch etwas machen?
Wie kann man testen, ob es funktioniert? Irgendwie vermisse ich sowas, ... Hab keine Ahnung, ob das hier nun geklappt hat oder nicht. Alles was ich eintrage, wird nämlich auch angezeigt...

Worin besteht der Unterschied zu 'spamshield'. Hab da kein Manual finden können.

[Dieser Beitrag wurde 1mal bearbeitet, zuletzt am 29.04.2011 um 17:49.]
Profil
Verfasst am: 09. 05. 2011 [10:31]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
Nachtrag:
In der Tat, irgend etwas mache ich wohl verkehrt. Ich hatte schon so eine Vermutung. Mit der Installation von wt_spamshield bekam ich fast ein Feuerwerk von Spam in meinem Gästebuch.
Was also hab ich falsch gemacht?
Profil
Verfasst am: 10. 05. 2011 [13:28]
king.darki
Dabei seit: 10.05.2011
Beiträge: 215
Hallo Kolki,

ich hatte damals auch paar Probleme bei wt_spamshield, deshalb bin ich gleich auf spamshield umgestiegen.

Die Installation ist da auch sehr einfach, im EM installieren und die dortige Configuration durchgehen...
Danach noch die Extension zum Template hinzufügen (Template -> Info/Modify -> Includes) und fertig.
(Hast du diesen Schritt evtl. bei wt_spamshield vergessen?)

Super find ich bei spamshield vorallem die Honeypot-Methode, bei welcher deinem Formular ein hidden-Field hinzugefügt wird, welches i. d. R. nur dumme Spambots ausfüllen. Aber kann sein, dass Honeypot bei wt_spamshield auch dabei ist...

Grüße Patrick

ProfilWWW
Verfasst am: 10. 05. 2011 [15:08]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
king.darki schrieb:

Danach noch die Extension zum Template hinzufügen (Template -> Info/Modify -> Includes) und fertig.
(Hast du diesen Schritt evtl. bei wt_spamshield vergessen?)

Mag sein - wie mache ich dieses? Ich kann unter Template -> Info/Modify keinen entsprechenden Eintrag finden, den man hinzufügen könnte.
Profil
Verfasst am: 10. 05. 2011 [15:16]
king.darki
Dabei seit: 10.05.2011
Beiträge: 215
kolki schrieb:

Mag sein - wie mache ich dieses? Ich kann unter Template -> Info/Modify keinen entsprechenden Eintrag finden, den man hinzufügen könnte.

Also Template, dann oben im Dropdown Info/Modify auswählen, dann musst du dein Root-Template anklicken (die Seite mit der kleinen Weltkugel davor)
Dann steht da:
"Template information:"
Dein Template-Name

Title...
Sitetitle...
usw.

und ganz unten "Edit the whole template record", das klickst du an.

Dann wählst du das Register "Includes" und dann unter "Include static (from Extension)" wählst du rechts spamshield aus und klickst es an, so dass es in der linken Liste unten hinzugefügt wird.

Dann speichern und evtl. Cache löschen.

ProfilWWW
Verfasst am: 10. 05. 2011 [15:33]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
Sorry sorry, hatte 'spamshield' mit 'wt_spamshield' verwechselt. Klar - bei 'wt_spamshield' kann man's hinzufügen, nur bei 'spamshield' nicht. OK.

So, habe nun also 'wt_spamshield' installiert. Entsprechend das Template hinzugefügt, auch entsprechend angepasst wie im Manual:
TYPOSCRIPT
plugin.wt_spamshield.enable.ve_guestbook = 1
plugin.wt_spamshield.redirect.ve_guestbook = 17

Sollte es das gewesen sein. Ich vermag zumindest immer noch keine Funktionalität zu erkennen. Wie teste ich, ob es funktioniert?

Ich hatte das zuletzt alles ganz genau so - hatte allerdings trotzdem Spam im GB.

[Dieser Beitrag wurde 1mal bearbeitet, zuletzt am 10.05.2011 um 15:53.]
Profil
Verfasst am: 10. 05. 2011 [15:55]
king.darki
Dabei seit: 10.05.2011
Beiträge: 215
kolki schrieb:

TYPOSCRIPT
plugin.wt_spamshield.enable.ve_guestbook = 1
plugin.wt_spamshield.redirect.ve_guestbook = 17



Hast du pid 17 aus dem Manual übernommen oder ist deine Ziel-Seite, auf welcher der Spammer landen soll, wirklich die Seite mit der Id 17?

Ich hab grad im Manual gesehen, dass Honeypot standardmäßig eingeschalten ist.
Schau dir mal den Quellcode deiner Seite an ob du da ein Inputfeld findest mit den Attributen type="hidden" und evtl. name="honeypot" oder so in der Art...

Und wenn du eine Eingabemaske mit Vorname und Nachname hast, könntest du mal bei beiden gleiche Werte eingeben, dann müsste es auch als Spam erkannt werden.

Die Logs werden übrigens standardmäßig auf der Seite mit der Id 0 gespeichert... Da müsste dann etwas auftauchen...

Hast du vlt. noch einen Link zu deiner Seite, dass man es sich mal anschauen könnte?

Grüße Patrick

ProfilWWW
Verfasst am: 10. 05. 2011 [16:17]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
king.darki schrieb:

Hast du pid 17 aus dem Manual übernommen oder ist deine Ziel-Seite, auf welcher der Spammer landen soll, wirklich die Seite mit der Id 17?

Die 17 wäre in meinem Fall zwar 'ne andere ID, aber es ist die ID mit der Formularseite. Wüsste jedenfalls nicht, wozu eine extra Spammerseite - oder gibt es da Gründe?...

king.darki schrieb:

Schau dir mal den Quellcode deiner Seite an ob du da ein Inputfeld findest mit den Attributen type="hidden" und evtl. name="honeypot" oder so in der Art...

Ja, sowas in der Art gibt es:
HTML
<input type="hidden" value="36" name="id"><input type="hidden" value="1" name="tx_veguestbook_pi1[submitted]"><input type="submit" class="tx-guestbook-submit" value="Eintragen">


king.darki schrieb:

Und wenn du eine Eingabemaske mit Vorname und Nachname hast, könntest du mal bei beiden gleiche Werte eingeben, dann müsste es auch als Spam erkannt werden.Die Logs werden übrigens standardmäßig auf der Seite mit der Id 0 gespeichert... Da müsste dann etwas auftauchen...

Hab jetzt mal überall das gleiche eingetragen und es hat geklappt.

Vielen Dank.

king.darki schrieb:

Hast du vlt. noch einen Link zu deiner Seite, dass man es sich mal anschauen könnte?
http://www.salbke-magdeburg.de/cms/Gaestebuch.36.0.html
Profil
Verfasst am: 10. 05. 2011 [16:22]
king.darki
Dabei seit: 10.05.2011
Beiträge: 215
kolki schrieb:

king.darki schrieb:

Hast du pid 17 aus dem Manual übernommen oder ist deine Ziel-Seite, auf welcher der Spammer landen soll, wirklich die Seite mit der Id 17?

Die 17 wäre in meinem Fall zwar 'ne andere ID, aber es ist die ID mit der Formularseite. Wüsste jedenfalls nicht, wozu eine extra Spammerseite - oder gibt es da Gründe?...


Für den Fall, dass der "Spammer" ein Mensch ist und vlt. nur aus Versehen 2 gleiche Namen eingetragen hat, würde er auf der Extra-Seite auf seinen Fehler hingewiesen werden.

Na dann schön geholfen haben zu können.

Grüße Patrick

ProfilWWW
Verfasst am: 10. 05. 2011 [16:33]
kolki
Themenersteller
Dabei seit: 04.08.2006
Beiträge: 780
Also nochmals vielen Dank!

Ist für die Konfiguration im Extension Manager noch etwas zu beachten? Hab jedenfalls alles so gelassen.

Achso, was ist denn nun der wesentliche Unterschied in Bezug auf 'spamshield'?
Profil