1.) reCaptcha - Schutz vor Spam
Der Einsatz von "Captchas" - Softwaretools, die das automatische ausfüllen von Formularen durch Roboter verhindern, ist optional!
Der Redakteur entscheidet im Formular, ob die Funktion verwendet wird, oder nicht!
Für Typo3 gibt es verschiedene Extensions, die diese Captcha Funktion anbieten.
Bei der Auswahl der Extension wurden folgende Punkte berücksichtigt:
- a - Aktualisierung der Software
- b - Sicherheit gegenüber automatischen Dekodierern
- c - Lesbarkeit und Funktionalität
Mit der Entscheidung für reCaptcha (ein frei verfügbares Produkt von Google) stehen wir nicht alleine da!
1a). Aktualisierung
Google stellt das Tool zur Verfügung.
Bei über 30 Millionen Anwendungen täglich! ist von einer regelmässigen Aktualisierung auszugehen.
Eine detaillierte Beschreibung der Software ist
hier zu finden.
1b.) Sicherheit gegenüber automatischen Dekodierern
PWNtcha ist einer von vielen Dekodierern, die zum Teil sogar kostenlos im Netz zur Verfügung gestellt werden.
Wie "sicher" die unterschiedlichen Captchas dekodiert werden können, lässt sich auf
dieser Seite nachlesen.
1c.) Lesbarkeit und Funktionalität
Da scheiden sich die Geister. Captcha wird immer eine Gratwanderung zwischen Lesbarkeit und Dekodierfähigkeit sein.
Computerwoche bezeichnet ReCaptcha als ein erstklassiges und professionelles Programm.
Die
W3C Working Group (Standardisierungsgremium für das World Wide Web) weisst auf die Unzulänglichkeiten von Captchas hin.
Wer sich bezüglich Captcha genauer informieren will, findet hierzu ein
Wiki und einen ausführlichen
Vortrag.

2.) Lösungsansätze
- a - Aktualisierung OSIRIS
- b- Auslagerung Formulare
- c - Verwendung anderer Captchas

2a.) Aktualisierung OSIRIS
Der zeitliche Aufwand, die derzeitige Version von OSIRIS auf den aktuellen Stand zu bringen, ist auf Grund der bevorstehende Aufschaltung des Neuauftrittes von einsiedeln.ch als sinnfrei zu bezeichnen.
Es würde automatisch die Überarbeitung aller Formulare mit sich bringen, wobei dies beim Neuauftritt nochmals zu wiederholen wäre.
2b.) Auslagerung Formulare
In OSIRIS sind alle Formulare mit der Extension PowerMail erfasst worden.
Diese Extension ist unabhängig von OSIRIS verwendbar.
Durch Ex-/Import (Web-Quality), werden alle aktuellen Formulare aus OSIRIS in einem neuen, neutralen Internetauftritt zur Verfügung gestellt.
In OSIRIS werden die Links zu den Formularen auf den neuen Auftritt angepasst.
Beispiel:
Im OSIRIS von Rothenthurm
Gesuch um Fristenstreckung - sdds
springt der Surfer auf
das neue Gesuch im neuen Auftritt.
2c.) Verwendung anderer Captchas
Auch in Zukunft ist zur Vermeidung von Spam, der Einsatz von geeigneten Schutzmassnahmen zu empfehlen!
Da das ReCaptcha als Stand der Dinge zu bezeichnen ist, werden wir diese Extension auch weiterhin empfehlen.
Alternativen, wie zum Beispiel der Zahlencode (siehe Bild links), können auf Kundenwunsch gerne implementiert werden.
Optional steht mit der Extension wt_spamshield und
Akismet ein kostenpflichtiger Spam-Filterservice zur Verfügung.
Der Kunde sieht hierbei kein Captcha, aber im Hintergrund werden seine Angaben auf folgende Punkte untersucht:
- Prüfung des Namens: prüft, ob Nachname = Vorname (einfach, aber effektiv)
- Session überprüfen: Nur mit gültigem Zeitstempel eingereichte Formulare werden in die DB eingetragen (verhindert POST-Werte von ausserhalb der Homepage)
- Zeit (Session) überprüfen: Es wird ein Zeitfenster bestimmt, in dem die Eingabe erfolgen kann/muss (min. 10 sec bis 10 min für Voreinstellung)
- Link überprüfen: Überprüft, wie viele Links übermittelt werden dürfen
- Akismet: Akismet als Online-Check, ob der Eintrag ein Spam-Eintrag ist (siehe Wiki)
- Kontrolle einzigartigkeit: Ähnlich wie bei der Prüfung des Namens - alle Werte werden überprüft, ob Einträge doppelt vorhanden sind.
- Honeypod: ein nicht-sichtbares Eingabefeld wird in das Formular eingefügt und wenn es einen Eintrag (vom Roboter hat) wird das Mail gestoppt.
- Blacklist: IP oder E-Mail-Blacklist (manuelles Einpflegen)
Für beide Varianten unterbreiten wir gerne auf Anfrage ein Angebot.
3.) Cache "Probleme"
Der Sinn der Cache Funktion ist, Seiten zwischenzuspeichern, damit sie beim erneuten Aufruf sofort zur Verfügung stehen.
Vorteil:
Schneller Seitenzugriff
Nachteil:
Aktualisierung des Inhaltes entsprechend der Browservorgaben (wird vom Surfer bestimmt!!!)
Die aktuellen Browser (Internet Explorer, Firefox, Safari, usw.) verhalten sich mit dem Cache Management sehr unterschiedlich. Zudem ist die jeweilige Einstellung des Surfers noch massgebend!
Die Seiten aus OSIRIS werden mit der Anweisung no_cache=1 an den Browser ausgeliefert. (siehe Bild links)
Sollten dennoch Probleme mit dem Cache auftreten, helfen folgende Angaben:
- welcher Browser wird verwendet?
- ist die aktuellste Version des Browsers installiert?
- wie sind die Einstellungen beim Kunden (temporäre Internetdateien unter Internetopionen - Einstellungen)
Bei genauer Angabe des Fehlers und der auslösenden Seite sind wir gerne ( zu den üblichen Bürozeiten ) zur telefonischer Endkundenunterstützung bereit.















