# Newsletter-Empfänger Massenlöschung

**URL:** <https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674>\
**Category:** Administration\
**Created:** [5. August 2022 um 10:14 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674 "2022-08-05T10:14:50Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![Nico\_Ch](https://avatars.discourse-cdn.com/v4/letter/n/8e8cbc/32.png) [@Nico\_Ch](https://forum.shopware.com/u/Nico_Ch)\
**Post date:** [5. August 2022 um 10:14 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/1 "2022-08-05T10:14:50Z")

</div>

Guten Tag,  
ich habe mal eine Frage. Gibt es eine Möglichkeit, mehrere Newsletter-Empfänger auf einmal zu löschen? Wir hatten leider einen Bot Angriff auf unsere Anmeldung und haben nun Massenhaft Einträge, die wieder rausmüssen. Ich hatte schon mal nach einer Erweiterung für eine Massenbearbeitung von Newsletter-Empfänger gesucht, aber bedauerlicherweise nichts gefunden.

Ich hoffe das mir jemand einen Tipp geben kann.

Beste Grüße

---

<div class="post-metadata">

**Author:** ![Xenous](https://avatars.discourse-cdn.com/v4/letter/x/a183cd/32.png) [@Xenous](https://forum.shopware.com/u/Xenous)\
**Post date:** [16. August 2022 um 07:27 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/2 "2022-08-16T07:27:09Z")

</div>

Wir haben haargenau das gleiche Problem, Bot Angriff und 67.000 Newsletterempfänger.  
Schaut sich das Forum hier keiner an oder was ist los?

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [16. August 2022 um 07:56 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/3 "2022-08-16T07:56:16Z")

</div>

Einfach über die Datenbank löschen. Eine Massenverarbeitung bei 67.000 Einträgen bringt dir auch nicht mehr viel. Das sind nach wie vor 670 Klicks bei 100 Einträgen.

---

<div class="post-metadata">

**Author:** ![Nico\_Ch](https://avatars.discourse-cdn.com/v4/letter/n/8e8cbc/32.png) [@Nico\_Ch](https://forum.shopware.com/u/Nico_Ch)\
**Post date:** [16. August 2022 um 08:37 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/4 "2022-08-16T08:37:58Z")

</div>

Ich habe mir das schon fast gedacht, dass es nur über die Datenbank funktionieren wird. Dann werde ich mir das mal anschauen. Ich hoffe, man kommt mit der Erweiterung " Adminer für das Admin" an die Einträge ran.

---

<div class="post-metadata">

**Author:** ![Alexander-herrenmode](https://avatars.discourse-cdn.com/v4/letter/a/3e96dc/32.png) [@Alexander-herrenmode](https://forum.shopware.com/u/Alexander-herrenmode)\
**Post date:** [17. August 2022 um 15:03 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/5 "2022-08-17T15:03:00Z")

</div>

Hallo, habe akut das selbe Problem. Und würde es gerne abstellen da ich auch tausende Mails bekomme.  
Pro Sekunde habe ich ca. 5 neue Anmeldungen.

Wie konntet Ihr es stoppen?

---

<div class="post-metadata">

**Author:** ![SmartStylez](https://avatars.discourse-cdn.com/v4/letter/s/a88e4f/32.png) [@SmartStylez](https://forum.shopware.com/u/SmartStylez)\
**Post date:** [17. August 2022 um 15:12 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/6 "2022-08-17T15:12:10Z")

</div>

Hast du in den Stammdaten relativ weit unten ein Captcha aktiviert?

---

<div class="post-metadata">

**Author:** ![Alexander-herrenmode](https://avatars.discourse-cdn.com/v4/letter/a/3e96dc/32.png) [@Alexander-herrenmode](https://forum.shopware.com/u/Alexander-herrenmode)\
**Post date:** [17. August 2022 um 15:23 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/8 "2022-08-17T15:23:42Z")

</div>

![image](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/e/b/eb6df384f1c463a783235850a6cd684a49a1e3d6.png)

---

<div class="post-metadata">

**Author:** ![Alexander-herrenmode](https://avatars.discourse-cdn.com/v4/letter/a/3e96dc/32.png) [@Alexander-herrenmode](https://forum.shopware.com/u/Alexander-herrenmode)\
**Post date:** [17. August 2022 um 16:01 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/9 "2022-08-17T16:01:59Z")

</div>

„einfaches Captcha“ War die Antwort. Hatte die Agentur bereits genau in dem Moment eingestellt. Vielen vielen Dank für deine Antwort. Hätte ich es selbst gemacht wäre es günstiger geworden …

Erstmal gelöst!

Jetzt muss ich nur die Fake Empfänger entfernen.

Kann ich da mit Export / Import arbeiten?

---

<div class="post-metadata">

**Author:** ![SmartStylez](https://avatars.discourse-cdn.com/v4/letter/s/a88e4f/32.png) [@SmartStylez](https://forum.shopware.com/u/SmartStylez)\
**Post date:** [17. August 2022 um 16:41 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/10 "2022-08-17T16:41:23Z")

</div>

Schön, wenn das Problem gelöst wurde. Ich denke, dass das Entfernen der Einträge am schnellsten über die Datenbank geht.

---

<div class="post-metadata">

**Author:** ![TTS\_Simon](https://avatars.discourse-cdn.com/v4/letter/t/cab0a1/32.png) [@TTS\_Simon](https://forum.shopware.com/u/TTS_Simon)\
**Post date:** [17. August 2022 um 18:23 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/11 "2022-08-17T18:23:18Z")

</div>

Gleiches Problem eben bei mir. Aber andere Frage: warum sind Links im Namen erlaubt? Jemand eine Lösung wie man das schnell und einfach unterbindet?

---

<div class="post-metadata">

**Author:** ![Nico\_Ch](https://avatars.discourse-cdn.com/v4/letter/n/8e8cbc/32.png) [@Nico\_Ch](https://forum.shopware.com/u/Nico_Ch)\
**Post date:** [18. August 2022 um 07:08 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/12 "2022-08-18T07:08:06Z")

</div>

Leider geht das nicht per Export / Import, aber die Erweiterung " Adminer für das Admin" ist sehr gut. Damit habe ich die Einträge in 10min raus gehabt.

---

<div class="post-metadata">

**Author:** ![Nico\_Ch](https://avatars.discourse-cdn.com/v4/letter/n/8e8cbc/32.png) [@Nico\_Ch](https://forum.shopware.com/u/Nico_Ch)\
**Post date:** [18. August 2022 um 07:12 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/13 "2022-08-18T07:12:18Z")

</div>

Ja, diese Frage habe ich mir auch gestellt. Ich finde es schon seltsam das Shopware HTML Elemente im Formularfeld zulässt.

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [18. August 2022 um 08:52 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/14 "2022-08-18T08:52:48Z")

</div>

@Nico_Ch deine Aussage hat mit der technischen Realität leider nicht viel zu tun. Damit andere das nicht glauben, meine Antwort hierzu:

Das ist zum einen keine Sicherheitslücke, da lediglich Spam, im Rahmen des Erlaubten – nicht gleichzusetzen mit dem Gewünschtem – eingetragen werden kann.

Shopware hat einen einfachen Honeyport implementiert. Dieser kann deaktiviert werden. Ob das hier der Fall ist, wer weiß.

Unabhängig davon werden Bots über die Jahre besser, einfache Honeypots und Captchas halten diese nicht mehr ab.

Heute ist es schlechthin ein abwägen von Bots ausschließen und Kunden vertreiben. Die richtige Mischung muss jeder selbst finden.

Mit Sicherheitslücke hat das aber rein gar nichts zu tun!

---

<div class="post-metadata">

**Author:** ![Nico\_Ch](https://avatars.discourse-cdn.com/v4/letter/n/8e8cbc/32.png) [@Nico\_Ch](https://forum.shopware.com/u/Nico_Ch)\
**Post date:** [18. August 2022 um 09:39 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/15 "2022-08-18T09:39:03Z")

</div>

Ich habe meine Aussage geändert. Ich hoffe doch zu deiner Zufriedenheit 😉

---

<div class="post-metadata">

**Author:** ![D01](https://avatars.discourse-cdn.com/v4/letter/d/c67d28/32.png) [@D01](https://forum.shopware.com/u/D01)\
**Post date:** [19. August 2022 um 10:58 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/16 "2022-08-19T10:58:16Z")

</div>

Sind leider auch Opfer davon geworden, Obwohl ein Honeypot aktiviert war. Sind nun auf Recpatcha V3 umgestiegen.

---

<div class="post-metadata">

**Author:** ![jonas-sfx](https://avatars.discourse-cdn.com/v4/letter/j/a9a28c/32.png) [@jonas-sfx](https://forum.shopware.com/u/jonas-sfx)\
**Post date:** [1. September 2022 um 11:31 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/17 "2022-09-01T11:31:53Z")

</div>

ich hab jetzt alles aus der datenbankgeputzt.  
bin aber schon etwas enttäuscht, dass ich diesem prozess per curl alles(!) als emailadresse zum fraß vorwerfen kann. captcha ist jetzt aktiv und regelt hoffentlich.

aber man könnte urls in mailadressen doch vielleicht unterbinden.

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [1. September 2022 um 11:56 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/18 "2022-09-01T11:56:40Z")

</div>

Das Problem ist, dass die standardisierte Definition von E-Mail-Adressen nicht dem „allgemeinen“ Verständnis entspricht. Wenn man nach dem Standard validiert, dann geht da so viel durch, was „man“ vermutlich nicht als E-Mail verstehen würde.

Daher müsstest du nach deinen eigenen Regeln ein E-Mail-Filter implementieren.

Und klar, per CURL geht so einiges, da es alle JavaScript-Maßnahmen umgeht.

---

<div class="post-metadata">

**Author:** ![jonas-sfx](https://avatars.discourse-cdn.com/v4/letter/j/a9a28c/32.png) [@jonas-sfx](https://forum.shopware.com/u/jonas-sfx)\
**Post date:** [14. September 2022 um 11:08 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/19 "2022-09-14T11:08:42Z")

</div>

Die Frage, die ich mir stelle ist:

Wenn ich da eine Validierung hab, die ich per HTML/JS streng setze und die dann in php nicht auf die gleichen Kriterien scharf ist.  
Hab ich dann ein Security-Thema aus Bequemlichkeit an den Client übergeben, das doch am Server eigentlich mindestens gleich streng sein sollte?

Also der Fix wäre ja, dass der eingesetzte Endpunkt, der die Daten entgegennimmt sich eben nicht durch CURL verarschen lässt,  
sondern mindestens die selben Kriterien ansetzt, wie sein clientseitiger Kollege.

---

<div class="post-metadata">

**Author:** ![moschadr](https://avatars.discourse-cdn.com/v4/letter/m/65b543/32.png) [@moschadr](https://forum.shopware.com/u/moschadr)\
**Post date:** [14. September 2022 um 11:45 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/20 "2022-09-14T11:45:38Z")

</div>

mal so grds. Curl kann weder etwas noch jemanden verarschen. Ob Du den Request als „normalen“ Post/Get absetzt oder dafür z.B. Curl verwendest ist egal. Schwachpunkt ist an dieser Stelle tatsächlich der „Endpunkt“, welcher offensichtlich bereits verifizierte und validierte Daten erwartet. Beides einem Client zu überlassen ist, diplomatisch formuliert, wenig optimal. Insofern ist es sicher richtig und zu empfehlen, den „Newsletter-Dienst“ zu extenden und um eine syntaktische Validierung einen DNS- und DNS-Reverse-Abgleich sowie einen MX-Check zu erweitern. Sollte insgesamt nicht so aufwändig sein.

---

<div class="post-metadata">

**Author:** ![verpacking](https://avatars.discourse-cdn.com/v4/letter/v/a183cd/32.png) [@verpacking](https://forum.shopware.com/u/verpacking)\
**Post date:** [29. November 2022 um 08:21 UTC](https://forum.shopware.com/t/newsletter-empfaenger-massenloeschung/95674/21 "2022-11-29T08:21:45Z")

</div>

Die Mail-Adresse prüfen macht nur begrenzt Sinn. Die Spammer wollen ja von der OptIn-Mail profitieren und setzen darauf, dass die Nachricht an gültige Adressen geht; denn die Empfänger sollen ja dann auf die eingeschleusten Links klicken.  
Sinnvoller wäre es, wie oben schon geschrieben, „Badwords“ wie z.B. „http:“ oder „https:“ in den verbundenen Formularfeldern zu verbieten.

Ich habe mich selbst auch schon an einem Plugin versucht, aber dafür hab ich zu wenig Ahnung.  
Ein Problem dabei: Es gibt ein Event „newsletterRegister“ (oder so ähnlich) - das wird aber erst ausgelöst, nachdem der Eintrag schon in der Datenbank gelandet ist und die Mail verschickt wurde.  
Genau das - DB-Eintrag und Versand der Mail - soll aber ja gerade verhindert werden.

Es wär ja schon für Opfer von Bot-Attacken hilfreich, wenn man wenigstens im Backend z.B. anhand der Filter Massen-Löschungen von Einträgen durchführen könnte, z.B. alle „Wartet auf Aktivierung“, die älter sind als 2 Tage oder so. Aber nö…
