[List-admins] [TODO] selbstgebaute newsletter subscription pages funktionieren mit mailman-2.1.39 nicht mehr!

gerald weber sixpackfilm gerald at sixpackfilm.com
Do Dez 22 12:43:49 CET 2022


Lieber Ralph

ich verstehe leider die infos nicht bezüglich den Veränderungen bei den mailing-listen.
allerdings ist unser newsletter, den ich vorhin an die liste geschickt habe 
(betreff: SAVE THE DATES: "Flatform" in person: Di, 10.Jänner 2023 Filmprogramm Stadtkino/Freies Kino + Mi, 11. Jänner 2023 Buchpräsentation mumok Bibliothek)

und wo wir normalerweise eine aufforderung zur bestätigung bekommen, nicht auffindbar unter:

https://lists.mur.at/mailman/admindb/sixpacknews

was muss ich beachen?

danke

geri


-------------------
Gerald Weber 
sixpackfilm
Neubaugasse 45/13
1070 Vienna | Austria
www.sixpackfilm.com
facebook.com/sixpackfilm
t: +43-1-5260990-12
gerald at sixpackfilm.com

— Solidarity with Ukraine –
– WOMAN. LIFE. FREEDOM –

Living Collection Online
Film des Monats / Film of the Month

Annja Krautgasser, aka [n:ja]
Romanes
(2010, 16 min)
sixpackfilm.com -> <https://www.sixpackfilm.com/en/>

Index Edition – VOD/DVD
INDEX edition <https://www.sixpackfilm.com/en/indexedition/releases/>
new release: 052 - RAMSAU AM DACHSTEIN - a film by Elfriede Jelinek & Claus Homschak





> Am 16.12.2022 um 17:35 schrieb Ralph - NOC|mur.at via List-admins <list-admins at lists.mur.at>:
> 
> 
> Von: "Ralph - NOC|mur.at" <noc at mur.at>
> Betreff: [TODO] selbstgebaute newsletter subscription pages funktionieren mit mailman-2.1.39 nicht mehr!
> Datum: 16. Dezember 2022 um 17:35:42 MEZ
> An: list-admins at lists.mur.at
> Antwort an: list-admins at lists.mur.at
> 
> 
> Liebe Listenadmininstrator:innen!
> 
> -> Diese Email betrifft Webseiten, die ihre Newsletter-Abonnement-Seite selbst gebaut haben und *nicht* die Interessent:innen auf die Listinfo-Seite der Mailingliste auf https://lists.murat (oder https://lists.<your-domain>) weiterleiten.
> 
> 
> Seit gestern läuft nun Mailman in Version 2.1.39 (aktuellste des v2.1 Zweiges)!
> damit sind nun features aktiv, die spam-abonnements nun höchstunwahrscheinlich machen:
> 
> 1. Subscription-API Token ("Subscription Form Secret", auch "CSRF-Token" genannt [1])
> 
> 2. Simples textuelles CAPTCHA zum Ausschließen von Bots (*nicht* google-reCaptcha-basierend)
> 
> 
> Das hat folgende Auswirkungen:
> 
> * Das Subscription Form Token muss mit den Formulardaten an Mailman übergeben werden
> 
>> <input type="hidden" name="sub_form_token" value="1671206423:de-2:c382b0ec5017b684a56d6362784b94fd9313a58b">
> Dieses wird für jeden Aufruf Listinfo-Page https://lists.mur.at/mailman/listinfo/<your-list-name>
> als Zufallsstring generiert und mit der HTML-Seite ausgeschickt.
> 
> 
> * Die korrekte zur CAPTCHA-Abfrage gehörige Antwort muss mit den Formulardaten an Mailman übergeben werden.
> Diese wird ebenfalls für die Listinfo-Page https://lists.mur.at/mailman/listinfo/<your-list-name generiert und mit der HTML-Seite ausgeschickt.
> 
> 
> Im Anhang findet ihr die zu erwartende Fehlermeldung und zur Ansicht die Listinfo-Page von https://lists.mur.at/mailman/listinfo/testlist
> 
> Die HTML-Templates, die Mailman zum Erstellen der endgültigen Listinfo-(Subscription)-Page könnt ihr unter https://lists.mur.at/mailman/edithtml/<your-list-name> einsehen und auch verändern.
> 
> cheers,
> ralph
> 
> [1] https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery
> 
> -- 
>    / NOC - mur.at
>   / Network Operation Center / Systemadministration
>  / +43 (0)681 816 45 308
> / Di-Fr 12:00-14:00 (Support)
> <https __lists.mur.at_mailman_listinfo_testlist.html><mailman-missing-token-missing-captcha-error-page-00.png>
> 
> _______________________________________________
> A mur.at service.
> List-admins mailing list
> List-admins at lists.mur.at
> https://lists.mur.at/mailman/listinfo/list-admins

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.mur.at/pipermail/list-admins/attachments/20221222/399bb072/attachment-0001.html>


Mehr Informationen über die Mailingliste List-admins