[List-admins] [TODO] selbstgebaute newsletter subscription pages funktionieren mit mailman-2.1.39 nicht mehr!
gerald weber sixpackfilm
gerald at sixpackfilm.com
Do Dez 22 12:43:49 CET 2022
Lieber Ralph
ich verstehe leider die infos nicht bezüglich den Veränderungen bei den mailing-listen.
allerdings ist unser newsletter, den ich vorhin an die liste geschickt habe
(betreff: SAVE THE DATES: "Flatform" in person: Di, 10.Jänner 2023 Filmprogramm Stadtkino/Freies Kino + Mi, 11. Jänner 2023 Buchpräsentation mumok Bibliothek)
und wo wir normalerweise eine aufforderung zur bestätigung bekommen, nicht auffindbar unter:
https://lists.mur.at/mailman/admindb/sixpacknews
was muss ich beachen?
danke
geri
-------------------
Gerald Weber
sixpackfilm
Neubaugasse 45/13
1070 Vienna | Austria
www.sixpackfilm.com
facebook.com/sixpackfilm
t: +43-1-5260990-12
gerald at sixpackfilm.com
— Solidarity with Ukraine –
– WOMAN. LIFE. FREEDOM –
Living Collection Online
Film des Monats / Film of the Month
Annja Krautgasser, aka [n:ja]
Romanes
(2010, 16 min)
sixpackfilm.com -> <https://www.sixpackfilm.com/en/>
Index Edition – VOD/DVD
INDEX edition <https://www.sixpackfilm.com/en/indexedition/releases/>
new release: 052 - RAMSAU AM DACHSTEIN - a film by Elfriede Jelinek & Claus Homschak
> Am 16.12.2022 um 17:35 schrieb Ralph - NOC|mur.at via List-admins <list-admins at lists.mur.at>:
>
>
> Von: "Ralph - NOC|mur.at" <noc at mur.at>
> Betreff: [TODO] selbstgebaute newsletter subscription pages funktionieren mit mailman-2.1.39 nicht mehr!
> Datum: 16. Dezember 2022 um 17:35:42 MEZ
> An: list-admins at lists.mur.at
> Antwort an: list-admins at lists.mur.at
>
>
> Liebe Listenadmininstrator:innen!
>
> -> Diese Email betrifft Webseiten, die ihre Newsletter-Abonnement-Seite selbst gebaut haben und *nicht* die Interessent:innen auf die Listinfo-Seite der Mailingliste auf https://lists.murat (oder https://lists.<your-domain>) weiterleiten.
>
>
> Seit gestern läuft nun Mailman in Version 2.1.39 (aktuellste des v2.1 Zweiges)!
> damit sind nun features aktiv, die spam-abonnements nun höchstunwahrscheinlich machen:
>
> 1. Subscription-API Token ("Subscription Form Secret", auch "CSRF-Token" genannt [1])
>
> 2. Simples textuelles CAPTCHA zum Ausschließen von Bots (*nicht* google-reCaptcha-basierend)
>
>
> Das hat folgende Auswirkungen:
>
> * Das Subscription Form Token muss mit den Formulardaten an Mailman übergeben werden
>
>> <input type="hidden" name="sub_form_token" value="1671206423:de-2:c382b0ec5017b684a56d6362784b94fd9313a58b">
> Dieses wird für jeden Aufruf Listinfo-Page https://lists.mur.at/mailman/listinfo/<your-list-name>
> als Zufallsstring generiert und mit der HTML-Seite ausgeschickt.
>
>
> * Die korrekte zur CAPTCHA-Abfrage gehörige Antwort muss mit den Formulardaten an Mailman übergeben werden.
> Diese wird ebenfalls für die Listinfo-Page https://lists.mur.at/mailman/listinfo/<your-list-name generiert und mit der HTML-Seite ausgeschickt.
>
>
> Im Anhang findet ihr die zu erwartende Fehlermeldung und zur Ansicht die Listinfo-Page von https://lists.mur.at/mailman/listinfo/testlist
>
> Die HTML-Templates, die Mailman zum Erstellen der endgültigen Listinfo-(Subscription)-Page könnt ihr unter https://lists.mur.at/mailman/edithtml/<your-list-name> einsehen und auch verändern.
>
> cheers,
> ralph
>
> [1] https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery
>
> --
> / NOC - mur.at
> / Network Operation Center / Systemadministration
> / +43 (0)681 816 45 308
> / Di-Fr 12:00-14:00 (Support)
> <https __lists.mur.at_mailman_listinfo_testlist.html><mailman-missing-token-missing-captcha-error-page-00.png>
>
> _______________________________________________
> A mur.at service.
> List-admins mailing list
> List-admins at lists.mur.at
> https://lists.mur.at/mailman/listinfo/list-admins
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.mur.at/pipermail/list-admins/attachments/20221222/399bb072/attachment-0001.html>
Mehr Informationen über die Mailingliste List-admins