Captcha – Rechenaufgabe
Ein schlankes Spam-Schutz-Plugin für Joomla 6: Besucher lösen vor dem Absenden eine kleine Rechenaufgabe wie 7 + 4 . Ohne externen Dienst, ohne Cookies von Dritten und ohne Tracking.
Funktionen im Überblick
Drei Rechenarten
Addition, Subtraktion und Multiplikation. Jede Rechenart lässt sich einzeln ein- oder ausschalten. Subtraktion ergibt nie eine negative Zahl.
Einstellbarer Zahlenraum
Die größte Zahl liegt zwischen 5 und 50 (Standard: 10). Bei Multiplikation gilt höchstens 10, damit die Aufgabe im Kopf lösbar bleibt.
Gültigkeitsdauer
Jede Aufgabe verfällt nach einer einstellbaren Zeit (Standard: 30 Minuten). Abgelaufene Formulare werden abgelehnt.
Signierter Token
Die richtige Antwort steht nicht im Seitenquelltext. Im Formular steckt ein manipulationssicher signierter Token, aus dem die Antwort nicht ablesbar ist.
Cache-tauglich
Das Plugin braucht keine Session. Dadurch funktioniert es auch mit aktiviertem Joomla-Cache, bei dem Formularseiten fertig ausgeliefert werden.
Deutsch & Englisch
Frage, Einstellungen und Hinweise liegen in beiden Sprachen vor. Die Beschriftung des Eingabefelds passt sich der Seitensprache an.
So funktioniert es
-
1
Aufgabe erzeugen. Beim Laden des Formulars wird eine zufällige Rechenaufgabe angezeigt, zusätzlich ein verstecktes Feld mit dem signierten Token.
-
2
Antwort eingeben. Der Besucher trägt das Ergebnis in ein numerisches Feld ein. Auf dem Smartphone erscheint dafür die Zahlentastatur.
-
3
Serverseitig prüfen. Beim Absenden berechnet Joomla die Signatur neu und vergleicht sie mit der Eingabe. Falsche, leere, manipulierte und abgelaufene Antworten werden abgelehnt.
Einrichtung
-
1
Plugin unter System → Installieren → Erweiterungen hochladen.
-
2
Unter System → Plugins „Captcha – Rechenaufgabe“ aktivieren.
-
3
Unter System → Globale Konfiguration bei „Standard-Captcha“ die Rechenaufgabe auswählen.
-
4
In den Optionen der Komponente (zum Beispiel Kontakte) bei „Captcha“ „Standard verwenden“ wählen.
-
5
Nach der Installation oder einem Update den Joomla-Cache leeren.
Einstellungen im Plugin
Die Gültigkeit sollte größer sein als die Cache-Zeit der Seite, standardmäßig 15 Minuten.
Gut zu wissen
- Gegen Massen-Spam. Das Plugin hält die üblichen automatischen Formular-Bots zuverlässig ab.
- Kein Schutz gegen gezielte Angriffe. Eine einfache Rechenaufgabe kann ein Programm lösen, das speziell auf die Seite zugeschnitten ist.
- Seiten-Cache. Ist eine Seite gecacht, sehen alle Besucher bis zum Ablauf dieselbe Aufgabe. Ohne Cache bekommt jeder Besucher eine eigene.
- Datenschutz. Es werden keine Daten an externe Dienste übertragen und keine zusätzlichen Cookies gesetzt.
Download unter Plugins: