Seite 1 von 1

Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Mi 24. Mär 2021, 07:10
von mmaass
Der Spam in den üblichen Bereichen wie Newsletter, Kontaktformular etc. liess sich durch das Captcha verhindern.

Seit einiger Zeit macht sich dieses Thema jedoch in den Kundenregistrationen breit. Hier ist ein Captcha keine Option, da es zu Kaufabbrüchen führt.
Wir haben die Einträge des Spamvorkommens analysiert und eine kleine Variante gefunden, um diesen ab zu halten.

Dazu könnt ihr die hier angehangene Datei entpacken und in themes/user überspielen. Macht Euch vorab eine Kopie der registrieren.inc.php, damit immer zum Origingal zurück gekehrt werden kann.

Es wird wahrscheinlich keine Dauerlösung sein, wird aber sicherlich die Flut reduzieren.
Da die Spammer nicht auf unsere Lösung so schnell kommen sollen, werden wir hier natürlich keine Details verraten.

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Mi 24. Mär 2021, 07:49
von pvshop
Sehr gut. Ich bin gespannt.
Funktioniert das auch für die Version 2.6 oder ist die Lösung nur der 3.0 vorbehalten?
Ist die Änderung auch schon in der Installations-/Update-Datei für die 3.0 eingearbeitet?

Viele Grüße und Danke für die Bereitstellung einer Lösung!

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Mi 24. Mär 2021, 07:54
von mmaass
Nein, dass ist aktuell nur für die 3.0

Und sie wird nicht Standardmässig eingearbeitet, da es keine Lösung für immer ist. Nur so lange, wie die Spammer nicht drauf kommen.
Sie birgt auch einen kleinen Nachteil. Wenn sich jemand nur mit Grossbuchstaben registriert, dann wird das als Spam gewertet.
Es soll erst mal nur eine Lösug für die sein, die auch befallen sind. Das ist glücklichweise kein Grosser Teil.

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Mi 24. Mär 2021, 14:55
von wpsweb
Danke für das Patch.

Wie kann man Anmeldungen im Newsletterbereich löschen?
Ich habe da hunderte von SPAM Anmeldungen. Einzeln zu löschen wäre schon ziemlich aufwändig. Kann man die irgendwie markieren und komplett löschen?

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Mi 24. Mär 2021, 15:10
von mmaass
Nein, nur in der Datenbank direkt per SQL Befehl.
Die snd ja wahrscheinlich nicht bestätigt und daher kann man sie dort mit einem mal löschen. Muss man sich aber ein wenig auskennen.

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Do 25. Mär 2021, 11:02
von wpsweb
Danke für die schnelle Antwort.
In der tat, sind nicht bestätigte Anmeldungen. Habe es schon "befürchtet", dass das nur über SQL geht.
Gibt es dazu noch Tipps, oder besser den Profi machen lassen?

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Do 25. Mär 2021, 11:09
von mmaass
Das in Dein PhPMyAdmin oder anderem SQL Programm packen.

DELETE FROM randshop_newsletter WHERE bestaetigt = '0'

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Do 25. Mär 2021, 17:12
von wpsweb
Perfekt, das hat super geklappt! Danke!!! :D

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Do 8. Apr 2021, 09:45
von Werner
Hallo,
ich habe das patch eingespielt. Kann das patch dazu führen, daß es Probleme mit dem einloggen sowie der Registrierung gibt?
Mein altes PW will das system nicht mehr und neues PW anfordern mit alter Registrierung klappt nicht.
Eine neue Registrierung mit neuen Daten klappt allerdings.
Grüße

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Fr 9. Apr 2021, 06:36
von quad-th-design
Einfach das Spam wieder rausnehmen bzw. die originalen Dateien aus dem Install/Update noch einmal auf dem Webspace laden und erneut testen, dann haben Sie sich die Frage selbst beantwortet ob es daran liegt. Ich verwende diesen Spamschutz nicht, habe da einen anderen, deswegen kann ich weder das Problem nachvollziehen noch eine Ausage darüber treffen.

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Fr 9. Apr 2021, 19:40
von Werner
Hallo,
ich habe die Datei wieder neu eingespielt, Ergebnis:

ich habe alle 3 vorhandenen Registrierungen probiert kein Erfolg, bei allen 3 neues PW anfgefordert, es kam nur eine weiße Seite.
Neulich erst neu registriert, das wurde dann auch nicht akzeptiert, wohl vergessen lol

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Sa 10. Apr 2021, 04:56
von bonsai
Werner hat geschrieben:Hallo,
...... es kam nur eine weiße Seite.


Wäre mal gut zu wissen, was dort für ein Fehler angezeigt wird. Dafür in der \conf\config.inc.php bei
ini_set("display_errors", 0); die 0 in eine 1 ändern also
ini_set("display_errors", 1);

speichern, ausprobieren die Meldung mal posten und dann wieder zurückändern

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Sa 10. Apr 2021, 09:01
von Werner
Hallo,
prima,sehr gute Idee!!

Fatal error: Uncaught Error: Call to undefined function SendUserMail() in /home/html/Shop2.4/themes/user/passwortvergessen.php:40 Stack trace: #0 {main} thrown in /home/weby8zbfs/html/Shop2.4/themes/user/passwortvergessen.php on line 40

Ich habe dann festgestellt, daß ich noch eine alte Datei hatte, habe dann von der Version 3 die neue Datei eingespielt.

Dies ist die errorzeile:

SendUserMail($KundenObject, 2);

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Sa 10. Apr 2021, 11:35
von quad-th-design
Bei so vielen Fehlern die Sie haben mit dem Shop, scheint nicht nur die eine Datei alt zu sein, vielleicht doch den Shop komplett kopieren oder das Updateservice Angebot von Randshop nutzen. Es sind ja nicht wirklich Bugs oder Probleme die vom Randshop kommen sondern viel mehr Handlingsprobleme.

Re: Spam im Kundenbereich / Datei zum downloaden

BeitragVerfasst: Sa 10. Apr 2021, 16:08
von Werner
Hallo,

ja im Prinzip ja, das update auf die 3.0 hat das Randshopteam gemacht mit viel Aufwand.
Es ist wohl so daß durch die über Jahre gemachten updates sich da viel Datenmüll angesammelt hat.
Also die Registrierung hat ansich vor und nach dem update einwandfrei funktioniert......