•  
Facebook Anmeldung
Local.ch Anmeldung
Fristenstreckung Einsiedeln.ch

1.) reCaptcha - Schutz vor Spam

Der Einsatz von "Captchas" - Softwaretools, die das automatische ausfüllen von Formularen durch Roboter verhindern, ist optional!

Der Redakteur entscheidet im Formular, ob die Funktion verwendet wird, oder nicht!

Für Typo3 gibt es verschiedene Extensions, die diese Captcha Funktion anbieten.

Bei der Auswahl der Extension wurden folgende Punkte berücksichtigt:

  • a - Aktualisierung der Software
  • b - Sicherheit gegenüber automatischen Dekodierern
  • c - Lesbarkeit und Funktionalität

Mit der Entscheidung für reCaptcha (ein frei verfügbares Produkt von Google) stehen wir nicht alleine da!

1a). Aktualisierung

Google stellt das Tool zur Verfügung.

Bei über 30 Millionen Anwendungen täglich! ist von einer regelmässigen Aktualisierung auszugehen.

Eine detaillierte Beschreibung der Software ist Öffnet externen Link in neuem Fensterhier zu finden.

1b.) Sicherheit gegenüber automatischen Dekodierern

PWNtcha ist einer von vielen Dekodierern, die zum Teil sogar kostenlos im Netz zur Verfügung gestellt werden.

Wie "sicher" die unterschiedlichen Captchas dekodiert werden können, lässt sich auf Öffnet externen Link in neuem Fensterdieser Seite nachlesen.

1c.) Lesbarkeit und Funktionalität

Da scheiden sich die Geister. Captcha wird immer eine Gratwanderung zwischen Lesbarkeit und Dekodierfähigkeit sein.


Öffnet externen Link in neuem FensterComputerwoche bezeichnet ReCaptcha als ein erstklassiges und professionelles Programm.

Die Öffnet externen Link in neuem FensterW3C Working Group (Standardisierungsgremium für das World Wide Web) weisst auf die Unzulänglichkeiten von Captchas hin.

Wer sich bezüglich Captcha genauer informieren will, findet hierzu ein Öffnet externen Link in neuem FensterWiki und einen ausführlichen Öffnet externen Link in neuem FensterVortrag.

 

2.) Lösungsansätze

  • a - Aktualisierung OSIRIS
  • b- Auslagerung Formulare
  • c - Verwendung anderer Captchas

2a.) Aktualisierung OSIRIS

Der zeitliche Aufwand, die derzeitige Version von OSIRIS auf den aktuellen Stand zu bringen, ist auf Grund der bevorstehende Aufschaltung des Neuauftrittes von einsiedeln.ch als sinnfrei zu bezeichnen.

Es würde automatisch die Überarbeitung aller Formulare mit sich bringen, wobei dies beim Neuauftritt nochmals zu wiederholen wäre.

2b.) Auslagerung Formulare

In OSIRIS sind alle Formulare mit der Extension PowerMail erfasst worden.

Diese Extension ist unabhängig von OSIRIS verwendbar.

Durch Ex-/Import (Web-Quality), werden alle aktuellen Formulare aus OSIRIS in einem neuen, neutralen Internetauftritt zur Verfügung gestellt.

In OSIRIS werden die Links zu den Formularen auf den neuen Auftritt angepasst.

Beispiel:

Im OSIRIS von Rothenthurm

Öffnet externen Link in neuem FensterGesuch um Fristenstreckung - sdds

springt der Surfer auf Öffnet externen Link in neuem Fensterdas neue Gesuch im neuen Auftritt.

2c.) Verwendung anderer Captchas

Auch in Zukunft ist zur Vermeidung von Spam, der Einsatz von geeigneten Schutzmassnahmen zu empfehlen!

Da das ReCaptcha als Stand der Dinge zu bezeichnen ist, werden wir diese Extension auch weiterhin empfehlen.

Alternativen, wie zum Beispiel der Zahlencode (siehe Bild links), können auf Kundenwunsch gerne implementiert werden.

Optional steht mit der Extension wt_spamshield und Öffnet externen Link in neuem FensterAkismet ein kostenpflichtiger Spam-Filterservice zur Verfügung.

Der Kunde sieht hierbei kein Captcha, aber im Hintergrund werden seine Angaben auf folgende Punkte untersucht:

  • Prüfung des Namens: prüft, ob Nachname = Vorname (einfach, aber effektiv)
  • Session überprüfen: Nur mit gültigem Zeitstempel eingereichte Formulare werden in die DB eingetragen (verhindert POST-Werte von ausserhalb der Homepage)
  • Zeit (Session) überprüfen: Es wird ein Zeitfenster bestimmt, in dem die Eingabe erfolgen kann/muss (min. 10 sec bis 10 min für Voreinstellung)
  • Link überprüfen: Überprüft, wie viele Links übermittelt werden dürfen
  • Akismet: Akismet als Online-Check, ob der Eintrag ein Spam-Eintrag ist (siehe Wiki)
  • Kontrolle einzigartigkeit: Ähnlich wie bei der Prüfung des Namens - alle Werte werden überprüft, ob Einträge doppelt vorhanden sind.
  • Honeypod: ein nicht-sichtbares Eingabefeld wird in das Formular eingefügt und wenn es einen Eintrag (vom Roboter hat) wird das Mail gestoppt.
  • Blacklist: IP oder E-Mail-Blacklist (manuelles Einpflegen)

Für beide Varianten unterbreiten wir gerne auf Anfrage ein Angebot.

 

 


zum vergrössern bitte anklicken!

3.) Cache "Probleme"

Der Sinn der Cache Funktion ist, Seiten zwischenzuspeichern, damit sie beim erneuten Aufruf sofort zur Verfügung stehen.

Vorteil:

Schneller Seitenzugriff

Nachteil:

Aktualisierung des Inhaltes entsprechend der Browservorgaben (wird vom Surfer bestimmt!!!)

Die aktuellen Browser (Internet Explorer, Firefox, Safari, usw.) verhalten sich mit dem Cache Management sehr unterschiedlich. Zudem ist die jeweilige Einstellung des Surfers noch massgebend!

Die Seiten aus OSIRIS werden mit der Anweisung no_cache=1 an den Browser ausgeliefert. (siehe Bild links)

Sollten dennoch Probleme mit dem Cache auftreten, helfen folgende Angaben:

  • welcher Browser wird verwendet?
  • ist die aktuellste Version des Browsers installiert?
  • wie sind die Einstellungen beim Kunden (temporäre Internetdateien unter Internetopionen - Einstellungen)

Bei genauer Angabe des Fehlers und der auslösenden Seite sind wir gerne ( zu den üblichen Bürozeiten ) zur telefonischer Endkundenunterstützung bereit.

 

Anschrift WQ

Web-Quality GmbH
Beratung, Konzeption, Realisation von Internet-Lösungen

Jean-Pierre Sitzmann
Schlyffistrasse 8
Postfach 460
8840 Einsiedeln
Tel. 055 418 84 83
Fax 055 418 84 81
Öffnet ein Fenster zum Versenden der E-MailE-Mail

Aktuelle Kommentare

  • Aus Sicherheitsgründen rate ich zu der Variante...

Öffnet internen Link im aktuellen FensterHier Kommentare erfassen!