Jump to content
foxskav

Spam z formularza po mimo zainstalowanej ReCaptchy

Recommended Posts

Witajcie,

Mam problem ze spamem przychodzącym do obsługi sklepu z formularza kontaktowego.

Dostaje od wczoraj ruskie wiadomości z adresami @mail.ru.

Zainstalowałem ReCaptche jednak dalej te wiadomości przechodzą.

 

 

Share this post


Link to post
Share on other sites

Recaptacha V2 . Validate users with the "I'm not a robot" checkbox.

 

I to zainstalowałem za pomocą Ei Captcha v0.4.3 - przez hhennes

 

Wersja PS: 1.6.1.12

Edited by foxskav (see edit history)

Share this post


Link to post
Share on other sites

Nie jestem pewny jak on działa ale jeśli tylko  po js to bot  może pominąć całkiem formularz więc najlepiej dodatkowo zaktualizować ContactController i contact-form.tpl.

Share this post


Link to post
Share on other sites

@qwarantanna spokojnie nie wszystkie sklepy na raz są atakowane tylko po kolei :)

Zalecam wdrożyć recaptche na każdy sklep, wcześniej czy później i tak to będziesz musiał zrobić,  ten ruski spam i tak jest delikatny ponieważ wysyła co jakiś czas, natomiast chiński potrafi szybko wysłać np. 2000 wiadomości.

Share this post


Link to post
Share on other sites

Te linijki na zielonkawo z znakami + dodajesz do pliku te czerwonkawe z znakiem - usuwasz.

Share this post


Link to post
Share on other sites

nie ma modułu, który po prostu dodaje captcha :)

lub inaczej, jak wyłączyć wysyłkę z formularza, będzie prościej

Ktoś znalazł dziurę i utrudnia to reszta ma się głowić i grzebać w kodzie ?

Share this post


Link to post
Share on other sites

To co podałeś to nie captcha tylko poprawka do formularza, moduły do captcha są, nawet darmowe, ale jak działają to widać skoro co chwile ktoś przychodzi z problemem mimo modułu. 

Share this post


Link to post
Share on other sites
On 28.02.2018 at 1:17 PM, endriu107 said:

Nie jestem pewny jak on działa ale jeśli tylko  po js to bot  może pominąć całkiem formularz więc najlepiej dodatkowo zaktualizować ContactController i contact-form.tpl.

Zakutalizować contact controller tzn pobrać z nowszej wersji i podmienić?

Share this post


Link to post
Share on other sites

Nie. Trzeba wysłać informację do kontrolera ContactController  o tym czy użytkownik, klient poprawnie odpowiedział na pytanie Google Captcha. Proponuje zakupić gotowy moduł.

Share this post


Link to post
Share on other sites

Potwierdzam, że ten sposób rozwiązał problem ruskich maili. Od momentu wdrożenia nie dostaje już spamu.

Share this post


Link to post
Share on other sites

Jeżeli to są maile z formularza kontaktowego do obsługi sklepu, to nie lepiej filtrować ten śmietnik Spamassassinem?

Albo w ogóle wyłączyć wysyłanie maili przez formularz, a zostawić adres email kontaktowy.

Klient, który coś w sklepie kupił,  musi mieć adres  email do sfinalizowania zamówienia, 

co oznacza między innymi, że może bez problemu wysłać maila do sklepu ze swojej skrzynki email.

 

Pozdro

Share this post


Link to post
Share on other sites

Teoretycznie też może być. Definiujesz w obsłudze klienta konto IMAP do poczty.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

Cookies ensure the smooth running of our services. Using these, you accept the use of cookies. Learn More