Spam im Kundenbereich / Datei zum downloaden

In diesem Forum stellen wir Patches und Updates online, die ihr euch runter laden könnt sowie informieren über Neugikeiten rund um den Randshop

Moderatoren: Magnus, mmaass, ablass

Spam im Kundenbereich / Datei zum downloaden

Beitragvon mmaass » Mi 24. Mär 2021, 07:10

Der Spam in den üblichen Bereichen wie Newsletter, Kontaktformular etc. liess sich durch das Captcha verhindern.

Seit einiger Zeit macht sich dieses Thema jedoch in den Kundenregistrationen breit. Hier ist ein Captcha keine Option, da es zu Kaufabbrüchen führt.
Wir haben die Einträge des Spamvorkommens analysiert und eine kleine Variante gefunden, um diesen ab zu halten.

Dazu könnt ihr die hier angehangene Datei entpacken und in themes/user überspielen. Macht Euch vorab eine Kopie der registrieren.inc.php, damit immer zum Origingal zurück gekehrt werden kann.

Es wird wahrscheinlich keine Dauerlösung sein, wird aber sicherlich die Flut reduzieren.
Da die Spammer nicht auf unsere Lösung so schnell kommen sollen, werden wir hier natürlich keine Details verraten.
Dateianhänge
registrieren.inc.php.zip
(2.74 KiB) 340-mal heruntergeladen
www.randshop.com
Entwicklung - Anpassung - Support
Benutzeravatar
mmaass
Admin
 
Beiträge: 5203
Registriert: Di 24. Aug 2004, 17:44
Wohnort: Berlin

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon pvshop » Mi 24. Mär 2021, 07:49

Sehr gut. Ich bin gespannt.
Funktioniert das auch für die Version 2.6 oder ist die Lösung nur der 3.0 vorbehalten?
Ist die Änderung auch schon in der Installations-/Update-Datei für die 3.0 eingearbeitet?

Viele Grüße und Danke für die Bereitstellung einer Lösung!
pvshop
 
Beiträge: 46
Registriert: Di 1. Jul 2014, 06:24

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon mmaass » Mi 24. Mär 2021, 07:54

Nein, dass ist aktuell nur für die 3.0

Und sie wird nicht Standardmässig eingearbeitet, da es keine Lösung für immer ist. Nur so lange, wie die Spammer nicht drauf kommen.
Sie birgt auch einen kleinen Nachteil. Wenn sich jemand nur mit Grossbuchstaben registriert, dann wird das als Spam gewertet.
Es soll erst mal nur eine Lösug für die sein, die auch befallen sind. Das ist glücklichweise kein Grosser Teil.
www.randshop.com
Entwicklung - Anpassung - Support
Benutzeravatar
mmaass
Admin
 
Beiträge: 5203
Registriert: Di 24. Aug 2004, 17:44
Wohnort: Berlin

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon wpsweb » Mi 24. Mär 2021, 14:55

Danke für das Patch.

Wie kann man Anmeldungen im Newsletterbereich löschen?
Ich habe da hunderte von SPAM Anmeldungen. Einzeln zu löschen wäre schon ziemlich aufwändig. Kann man die irgendwie markieren und komplett löschen?
wpsweb
 
Beiträge: 16
Registriert: Fr 7. Feb 2020, 17:27

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon mmaass » Mi 24. Mär 2021, 15:10

Nein, nur in der Datenbank direkt per SQL Befehl.
Die snd ja wahrscheinlich nicht bestätigt und daher kann man sie dort mit einem mal löschen. Muss man sich aber ein wenig auskennen.
www.randshop.com
Entwicklung - Anpassung - Support
Benutzeravatar
mmaass
Admin
 
Beiträge: 5203
Registriert: Di 24. Aug 2004, 17:44
Wohnort: Berlin

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon wpsweb » Do 25. Mär 2021, 11:02

Danke für die schnelle Antwort.
In der tat, sind nicht bestätigte Anmeldungen. Habe es schon "befürchtet", dass das nur über SQL geht.
Gibt es dazu noch Tipps, oder besser den Profi machen lassen?
wpsweb
 
Beiträge: 16
Registriert: Fr 7. Feb 2020, 17:27

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon mmaass » Do 25. Mär 2021, 11:09

Das in Dein PhPMyAdmin oder anderem SQL Programm packen.

DELETE FROM randshop_newsletter WHERE bestaetigt = '0'
www.randshop.com
Entwicklung - Anpassung - Support
Benutzeravatar
mmaass
Admin
 
Beiträge: 5203
Registriert: Di 24. Aug 2004, 17:44
Wohnort: Berlin

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon wpsweb » Do 25. Mär 2021, 17:12

Perfekt, das hat super geklappt! Danke!!! :D
wpsweb
 
Beiträge: 16
Registriert: Fr 7. Feb 2020, 17:27

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon Werner » Do 8. Apr 2021, 09:45

Hallo,
ich habe das patch eingespielt. Kann das patch dazu führen, daß es Probleme mit dem einloggen sowie der Registrierung gibt?
Mein altes PW will das system nicht mehr und neues PW anfordern mit alter Registrierung klappt nicht.
Eine neue Registrierung mit neuen Daten klappt allerdings.
Grüße
Werner
 
Beiträge: 294
Registriert: Mi 22. Jun 2011, 13:18

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon quad-th-design » Fr 9. Apr 2021, 06:36

Einfach das Spam wieder rausnehmen bzw. die originalen Dateien aus dem Install/Update noch einmal auf dem Webspace laden und erneut testen, dann haben Sie sich die Frage selbst beantwortet ob es daran liegt. Ich verwende diesen Spamschutz nicht, habe da einen anderen, deswegen kann ich weder das Problem nachvollziehen noch eine Ausage darüber treffen.
quad-th-design
 
Beiträge: 92
Registriert: Do 22. Apr 2010, 16:34

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon Werner » Fr 9. Apr 2021, 19:40

Hallo,
ich habe die Datei wieder neu eingespielt, Ergebnis:

ich habe alle 3 vorhandenen Registrierungen probiert kein Erfolg, bei allen 3 neues PW anfgefordert, es kam nur eine weiße Seite.
Neulich erst neu registriert, das wurde dann auch nicht akzeptiert, wohl vergessen lol
Werner
 
Beiträge: 294
Registriert: Mi 22. Jun 2011, 13:18

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon bonsai » Sa 10. Apr 2021, 04:56

Werner hat geschrieben:Hallo,
...... es kam nur eine weiße Seite.


Wäre mal gut zu wissen, was dort für ein Fehler angezeigt wird. Dafür in der \conf\config.inc.php bei
ini_set("display_errors", 0); die 0 in eine 1 ändern also
ini_set("display_errors", 1);

speichern, ausprobieren die Meldung mal posten und dann wieder zurückändern
Versionen im Gebrauch: 2.6/3.0 & 3.1 mit Frontend 2.6
https://pc-krug.de <- Hilfe in Sachen randshop
ac-bad-saeckingen.de <- die "Shopversion" ohne Shop
bonsai
 
Beiträge: 773
Registriert: Mo 9. Jul 2007, 21:14
Wohnort: wo wohl, DAHEIM

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon Werner » Sa 10. Apr 2021, 09:01

Hallo,
prima,sehr gute Idee!!

Fatal error: Uncaught Error: Call to undefined function SendUserMail() in /home/html/Shop2.4/themes/user/passwortvergessen.php:40 Stack trace: #0 {main} thrown in /home/weby8zbfs/html/Shop2.4/themes/user/passwortvergessen.php on line 40

Ich habe dann festgestellt, daß ich noch eine alte Datei hatte, habe dann von der Version 3 die neue Datei eingespielt.

Dies ist die errorzeile:

SendUserMail($KundenObject, 2);
Werner
 
Beiträge: 294
Registriert: Mi 22. Jun 2011, 13:18

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon quad-th-design » Sa 10. Apr 2021, 11:35

Bei so vielen Fehlern die Sie haben mit dem Shop, scheint nicht nur die eine Datei alt zu sein, vielleicht doch den Shop komplett kopieren oder das Updateservice Angebot von Randshop nutzen. Es sind ja nicht wirklich Bugs oder Probleme die vom Randshop kommen sondern viel mehr Handlingsprobleme.
quad-th-design
 
Beiträge: 92
Registriert: Do 22. Apr 2010, 16:34

Re: Spam im Kundenbereich / Datei zum downloaden

Beitragvon Werner » Sa 10. Apr 2021, 16:08

Hallo,

ja im Prinzip ja, das update auf die 3.0 hat das Randshopteam gemacht mit viel Aufwand.
Es ist wohl so daß durch die über Jahre gemachten updates sich da viel Datenmüll angesammelt hat.
Also die Registrierung hat ansich vor und nach dem update einwandfrei funktioniert......
Werner
 
Beiträge: 294
Registriert: Mi 22. Jun 2011, 13:18


Zurück zu News, Patches und Updates zur Version 3.x

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast
cron