Pure Blog Konfiguration #2: E-Mail Adresse verschleiern
Öffentlich sichtbare Email-Adressen sind begehrt und werden jeden Tag für den Versand unendlicher Mengen SPAM missbraucht. Es gibt zahlreiche Programme, die nichts anderes machen, als das Internet zu durchsuchen um öffentlich zugängliche E-Mail-Adressen zu extrahieren. Die Abwehrmaßnahmen dagegen sind vielfältig und mehr oder weniger erfolgreich.
Der Entwickler von Pure Blog, Kev Quirk, hat in seinem persönlichen Blog eine einfache Schutzmethode alleine mit den Bordmitteln von Pure Blog vorgestellt. Ganz sicher nicht unüberwindbar, aber bei einfach gestrickten Spambots möglicherweise hilfreich. Mal schauen, wie es hier bei 6zwo.de wirkt.
Die Vorgehensweise nutzt die beiden in Pur Blog eingebauten Funktionen Shortcodes (Link zu Pure Blog Docs für Shortcodes) und Hooks (Link zu Pure Blog Docs für Hooks).
Shortcodes in Pure Blog sind Platzhalter, die in den Markdown Text einer Seite eingebaut werden können und bei Aufruf der Seite durch andere Daten ersetzt werden. Der hier verwendete Shortcode {{ site_email }} wird beim Aufruf einer Seite durch die im Einstellungsbereich von Pure Blog unter Blog-E-Mail eingetragene E-Mail Adresse (und nur diese!) ersetzt.
Unabhängig vom Thema E-Mail Adressen verschleiern ist die Nutzung dieses Shortcodes grundsätzlich vom Start eines neuen Pur Blogs an zu empfehlen. Wenn auf allen Seiten mit der eigenen E-Mail Adresse konsequent nur der Shortcode verwendet worden ist, braucht man sich beim Ändern der E-Mailadresse keine Gedanken zu machen, auf welchen Blogseiten die Änderung eingepflegt werden muss. Blog-E-Mail in den Einstellungen ändern - fertig. Solche Adressenänderungen sind auch zur Eindämmung von SPAM-Mails nicht unüblich.
Im ersten Schritt müssen also - sofern noch nicht geschehen- sämtliche in Beiträgen oder auf Seiten vorhandene E-Mail Adressen durch den Shortcode ersetzt werden.
Hooks bestehen aus PHP-Programmcode, dessen Ausführung durch verschiedene in Pure Blog bereits enthaltene Trigger ausgelöst werden kann. Hooks können selbst geschrieben werden und so individuelle Funktionen in Pure Blog ermöglichen.
Der Programm-Code für den Hook zur Verschleierung von E-Mail Adressen besteht nur aus wenigen Zeilen und ist im Blogeintrag von Kev Quirk veröffentlicht. Benutzt wird dabei der Trigger on_filter_content($markdown), der bei Aufruf der Seite ausgelöst wird und den in $markdown übergebenen Inhalt (hier die Blog-E-Mail Adresse) zur Weiterverabeitung bereitstellt und nach Bearbeitung wieder zurückgibt.
Die Bearbeitung besteht darin, dass die Zeichen durch Unicode ersetzt werden, so dass eine den Blog nach E-Mail Adressen durchsuchende Software z.B. an Stelle eines n den Uni-Code n sieht. Der Browser interpretiert die Zeichenfolge korrekt als n.
Im zweiten Schritt muss somit der Code für den Hook aus dem Blogeintrag in eine php-Datei im Pure Blog Verzeichnis auf dem Webserver übertragen werden (z.B. mit FileZilla). Ich habe den Hook in die Datei /content/functions.php kopiert, die - wenn nicht schon vorhanden - neu angelegt werden muss.
Fertig!
Hinweis: Diese Anleitung wurde unter Verwendung der Pure-Blog-Version 3.5.6 erstellt. In späteren Versionen kann der Weg anders sein!