XCSRF Error bei Newsletter Anmeldung abschalten

Hallo.

 

Wir bekommen täglich eine Menge (20+) Fehler-Emails wegen Token-Fehlern bei der Anmeldung zum Newsletter.

Ich sehe diese jeweils durch (um keine anderen Fehler zu übersehen) und stelle dabei fest, dass diese Anmeldungen offensichtlich von Bots (immer ausländisch klingende Domains und Namen) verursacht werden - was diese dadurch erreichen wollen, ist mir allerdings rätselhaft.

Nun würde ich gerne abschalten, dass für diesen Fehler eine Email abgesendet wird. Wie und wo kann ich das erreichen? Oder gibt es noch einen Weg?

 

Vielen Dank im Voraus

Hallo,

du könntest einfach ein Captcha (z.B. Honypot) über die Grundeinstellungen einblenden/einbinden.
Dann sollten die Bots da schon vom Absenden her gehindert werden.

Sebastian

Was soll denn ein Captcha den Bot davon abhalten, direkt einen POST auf den (altbekannten) Controller zu machen?
Wäre wirklich wünschenswert, wenn man endlich mal die Fehler-Mails controllerabhängig (de)aktivieren könnte.
Wenn ich so in die Logs gucke, hat vor dem „POST“ noch kein Bot vorher das Formular geladen.