Ron würde sich vermutlich auch über eine finanzielle Unterstützung freuen, wenn jemand eine konkrete Anforderung hat!
spamshield oder wt_spamshield
Noch mehr freue ich mich über Mithilfe. 🙂
Eine solche Funktion wäre sehr hilfreich in allen Bereichen, in denen es Probleme damit gibt, dass manche Menschen aus purer Boshaftigkeit heraus Gästebücher und Kommentarformulare mit Beleidigungen füllen. Ich kenne mehr als nur einen solchen Fall und in allen haben die Seitenbetreiber alle Hände voll damit zu tun diese Einträge schnellstmöglich zu löschen oder sogar Gästebuch und Kommentare komplett versteckt, weil es überhand nahm.
Aber ich würde vermuten, dass einprägsam Recht hat.^^
rosteiner schriebmh_httpbl verwende ich auch.
Finde ich klasse.
Ist von der Idee her aber nicht mit "spamshield" zu vergleichen.
Ich verwende daher die Kombination aus beidem.
Warum?
mh_httpbl blockt doch alle bekannten Spammer-IPs?
Mir wäre der Aufwand zu groß für den einen Spammer im Jahr,
der noch nicht in einen honeypot gegriffen hat und sich auf eine meiner Seiten verirrt...
Aber ich verwalte ja auch auch nicht Fort Knox-Seiten wie vielleicht Du. 😉
mh_httpbl blockt doch alle bekannten Spammer-IPs?
Dass das funktionieren soll?
Eine simple Blacklist - aber wenn es funktioniert...
Das Problem ist auch, dass das Blockieren einer IP nicht wirklich was bringt, dann legen die sich bloss ne neue zu.
Proxy und so können da ziemlich hinderlich sein.
Wenn ich ein Formular abschicken will, nach der Installation der Extension spamshield kommt immer eine Seite mit folgendem Inhalt:
You are using the ###baseURL### marker in your referer white list for the spamshield extension. Please remove the ###baseURL### marker from your config or set a value for config.baseURL
Was muss ich machen?
Folgendes hab ich im TS schon auskommentiert:
page.config {
...
#baseURL = 0
...
}
Wenn ich spamshield.referer auf 0 setze gehts..
page.config.baseURL = http://www.bla.de/
Danke. Und wieso verschickt der keine Mails bei MailformPlus oder powermail, wenn ich z.B. honeypot aktiviert habe?
EIDT: Habs rausgefunden. Es wird ein honeypot names "email" vergeben.. Kann man den namen irgendwie ändern?
Und wenn ich via Firebug einen value in den honeypot schreibe wird das formular trotzdem abgeschickt. Ist das richtig??
Hallo,
bitte ein neues Thema aufmachen - ich blicke jedenfalls nicht mehr durch...
Thx
Jo sorry, hier der neue Thread: #97423
So, ich muss mich jetzt zu diesem Thema auch mal melden.
Ich hatte nach dem Lesen dieses threads den Eindruck, dass spamshield doch die besserer Wahl ist. Jetzt bekomme ich diese Extension leider nicht zu Laufen.Installation 😮K
Im Constant Editor habe ich die Defaultwerte gelassen, nur die PIDs habe ich angepasst. Im Fe ist auch kein honey Feld zu sehen. Jetzt wollte ich das ganze mal testen und habe in das Formular(Standard Mailform ) in alle Felder dasselbe reingeschrieben und auf senden geklickt.Und dann die Fehlermeldung:
You are using the ###baseURL### marker in your referer white list for the spamshield extension. Please remove the ###baseURL### marker from your config or set a value for config.baseURL
Was muss ich jetzt machen ?
rosteiner schriebHallo zusammen,
na dann sage ich da doch glat auch mal was dazu. Ich finde "spamshield" natürlich "besser" als "wt_spamshield". Daher habe ich ja ausgehend von "wt_spamhield" das "spamshield" entwickelt. (Klar bin finde ich meine Arbeit gut. 😃)
Der Grund dafür war:
Ich wollte sämtliche Formulare meiner TYPO3 Seite vor Spam schützen. Such-Formulare, Kontakt-Formulare, Gästebücher, Newsletter-Eintrag-Felder, ...
"spamshield" macht genau das. Man installiert es einfach (pid für Spam-Fehler-Seite und Spam-Log per TS eingeben wäre sicherlich ratsam) und alle Formulare sind geschützt.An Checks habe ich mich bemüht all die genialen Ideen von Alex ("wt_spamshield") zu übernehmen. Bis auf Akismet habe ich das auch schon gemacht. Zusätzlich habe ich dann noch ein paar weitere Checks eingebaut. So dass "spamshield" nun auf folgenden Wegen Formulare schützt:
1) Java-Script check ... die meisten Bots verstehen kein Javascript
2) Honey-Pot ... Im Formular werden Felder per CSS versteckt. Die meisten bots füllen auch diese für Menschen unsichtbaren Felder
3) Session Check ... manche bots senden Form-Daten ohne die Seite selbst zu laden
4) Session Min-Time Check ... manche Bots füllen Formulare sehr schnell
5) Session Max-Time Check ... manche Bots sind auch "langsam" bzw. verwenden eine alte session
6) Unique Check ... Bots geben gerne Information doppelt ein. Z.B. Name = Land
7) Form-Input Renaming ... Alle input Felder im Formular werden umbenannt. So wird es für Bots nahezu unmöglich herauszufinden in welches Feld wie sie die Felder füllen solln. So greifen dann die normalen Eingabe-Wert Prüffunktionen auch gegen Spam. Besonders die Honey Pot Felder werden so besser versteckt.Alle Funktionen sind ein und ausschaltbar, den Funktionen kann unterschieliches Gewicht gegeben werden. Man kann definieren ab welchem Gesamt-Spam-Gewicht ein Post als Spam gebannt werden soll.
Ich bin mir sicher, dass dieses Spamshield so gut wie keinen Spam durchlässt. Falls doch ... berichtet mir!
Ich freue mich über Feedback, Tipps, Verbesserungsvorschläge, Mithilfe, ... zu der Extension.
beste Grüße
Ron
Hallo,
Ich hab eine kleine Frage zu Spamshield.
Ich habe eine Extension die eine Newsletter-Anmeldung an einen externen Anbieter anbindet.
Diese wurde bisher mit einem Captcha gesichert.
Jetzt hab ich diesen Beitrag gefunden und war direkt begeistern von der Lösung ohne Captchas.
So wie es aussieht ist die Installation super einfach.
nur Punkt 7 von der Featureliste funktioniert leider nicht. 😢
Muss man irgendwas beachtet damit die Felder umbenannt werden?
Muss/kann man die Felder angeben die umbenannt werden sollen?
Gruß Jan