[List-admins] [TODO] selbstgebaute newsletter subscription pages funktionieren mit mailman-2.1.39 nicht mehr!

Tarek Al-Ubaidi talubaidi at gmail.com
Fr Dez 23 13:46:54 CET 2022


Hallo,

Ich habe auch das Problem, dass bei Anmeldung auf meiner veränderten 
subscription page 
(https://lists.mur.at/mailman/listinfo/cropfm-newsletter) ein Fehler 
wegen fehlendem CAPTA kommt.
Ich glaube man muss folgendes einfügen:
      <mm-digest-question-end>
       <mm-recaptcha-ui>
       <mm-captcha-ui>

  Problem ist aber, dass mich Mailman nicht lässt und es nur mit "shell 
access" zulässt. Habe ich den? Und wo finde ich die Files?

In jedem Fall schöne Weihnachten!...;-)

LG Tarek

On 22.12.2022 12:43, gerald weber sixpackfilm wrote:
> Lieber Ralph
>
> ich verstehe leider die infos nicht bezüglich den Veränderungen bei 
> den mailing-listen.
> allerdings ist unser newsletter, den ich vorhin an die liste geschickt 
> habe
> (betreff: SAVE THE DATES: "Flatform" in person: Di, 10.Jänner 2023 
> Filmprogramm Stadtkino/Freies Kino + Mi, 11. Jänner 2023 
> Buchpräsentation mumok Bibliothek)
>
> und wo wir normalerweise eine aufforderung zur bestätigung bekommen, 
> nicht auffindbar unter:
>
> https://lists.mur.at/mailman/admindb/sixpacknews
>
> was muss ich beachen?
>
> danke
>
> geri
>
>
> -------------------
> Gerald Weber
> sixpack*film*
> Neubaugasse 45/13
> 1070 Vienna | Austria
> www.sixpackfilm.com <http://www.sixpackfilm.com>
> facebook.com/sixpackfilm
> t: +43-1-5260990-12
> gerald at sixpackfilm.com
>
> */— Solidarity with Ukraine –/*
> */– WOMAN. LIFE. FREEDOM –/*
>
> *Living Collection Online*
> Film des Monats / Film of the Month
>
> Annja Krautgasser, aka [n:ja]
> *Romanes*
> (2010, 16 min)
> sixpackfilm.com <http://sixpackfilm.com> -> 
> <https://www.sixpackfilm.com/en/>
> *
> Index Edition – VOD/DVD*
> INDEX edition <https://www.sixpackfilm.com/en/indexedition/releases/>
> new release: *052 - RAMSAU AM DACHSTEIN* - a film by Elfriede Jelinek 
> & Claus Homschak
>
>
>
>
>
>> Am 16.12.2022 um 17:35 schrieb Ralph - NOC|mur.at <http://mur.at> via 
>> List-admins <list-admins at lists.mur.at>:
>>
>>
>> *Von: *"Ralph - NOC|mur.at <http://mur.at>" <noc at mur.at>
>> *Betreff: **[TODO] selbstgebaute newsletter subscription pages 
>> funktionieren mit mailman-2.1.39 nicht mehr!*
>> *Datum: *16. Dezember 2022 um 17:35:42 MEZ
>> *An: *list-admins at lists.mur.at
>> *Antwort an: *list-admins at lists.mur.at
>>
>>
>> Liebe Listenadmininstrator:innen!
>>
>> -> Diese Email betrifft Webseiten, die ihre 
>> Newsletter-Abonnement-Seite selbst gebaut haben und *nicht* die 
>> Interessent:innen auf die Listinfo-Seite der Mailingliste auf 
>> https://lists.murat (oder https://lists.<your-domain>) weiterleiten.
>>
>>
>> Seit gestern läuft nun Mailman in Version 2.1.39 (aktuellste des v2.1 
>> Zweiges)!
>> damit sind nun features aktiv, die spam-abonnements nun 
>> höchstunwahrscheinlich machen:
>>
>> 1. Subscription-API Token ("Subscription Form Secret", auch 
>> "CSRF-Token" genannt [1])
>>
>> 2. Simples textuelles CAPTCHA zum Ausschließen von Bots (*nicht* 
>> google-reCaptcha-basierend)
>>
>>
>> Das hat folgende Auswirkungen:
>>
>> * Das Subscription Form Token muss mit den Formulardaten an Mailman 
>> übergeben werden
>>
>>> <input type="hidden" name="sub_form_token" 
>>> value="1671206423:de-2:c382b0ec5017b684a56d6362784b94fd9313a58b">
>> Dieses wird für jeden Aufruf Listinfo-Page 
>> https://lists.mur.at/mailman/listinfo/<your-list-name> 
>> <https://lists.mur.at/mailman/listinfo/<your-list-name>>
>> als Zufallsstring generiert und mit der HTML-Seite ausgeschickt.
>>
>>
>> * Die korrekte zur CAPTCHA-Abfrage gehörige Antwort muss mit den 
>> Formulardaten an Mailman übergeben werden.
>> Diese wird ebenfalls für die Listinfo-Page 
>> https://lists.mur.at/mailman/listinfo/<your-list-name generiert und 
>> mit der HTML-Seite ausgeschickt.
>>
>>
>> Im Anhang findet ihr die zu erwartende Fehlermeldung und zur Ansicht 
>> die Listinfo-Page von https://lists.mur.at/mailman/listinfo/testlist
>>
>> Die HTML-Templates, die Mailman zum Erstellen der endgültigen 
>> Listinfo-(Subscription)-Page könnt ihr unter 
>> https://lists.mur.at/mailman/edithtml/<your-list-name> 
>> <https://lists.mur.at/mailman/edithtml/<your-list-name>> einsehen und 
>> auch verändern.
>>
>> cheers,
>> ralph
>>
>> [1] https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery
>>
>> -- 
>>    / NOC - mur.at <http://mur.at>
>>   / Network Operation Center / Systemadministration
>>  / +43 (0)681 816 45 308
>> / Di-Fr 12:00-14:00 (Support)
>> <https 
>> __lists.mur.at_mailman_listinfo_testlist.html><mailman-missing-token-missing-captcha-error-page-00.png>
>>
>> _______________________________________________
>> A mur.at <http://mur.at> service.
>> List-admins mailing list
>> List-admins at lists.mur.at
>> https://lists.mur.at/mailman/listinfo/list-admins
>
>
> _______________________________________________
> A mur.at service.
> List-admins mailing list
> List-admins at lists.mur.at
> https://lists.mur.at/mailman/listinfo/list-admins
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.mur.at/pipermail/list-admins/attachments/20221223/782bc8b3/attachment-0001.html>


Mehr Informationen über die Mailingliste List-admins