reCAPTCHA olmadan form spam’ini durdurun
reCAPTCHA işe yarar, ama sitenize bir Google rozeti koyar, bir izleme scripti ekler ve bazen gerçek insanlara bulmaca çözdürür. Form spam’inin çoğunu bunlar olmadan durdurabilirsiniz. Formstork üç savunmayı üst üste katmanlar ve ilk ikisi hiçbir widget gerektirmez.
1. Honeypot (görünmez, widget yok)
İnsanların asla görmediği, botların ise neredeyse her zaman doldurduğu gizli bir alan ekleyin. Bu alanın dolu olduğu her gönderi sessizce iptal edilir.
<form action="https://api.formstork.com/submit" method="POST">
<input type="hidden" name="access_key" value="YOUR_ACCESS_KEY">
<input type="email" name="email" required>
<textarea name="message" required></textarea>
<!-- Honeypot: keep it hidden. Bots fill it, humans do not. -->
<input type="checkbox" name="botcheck" style="display:none" tabindex="-1" autocomplete="off">
<button>Send</button>
</form>
Bu tek başına otomatik spam’in büyük bir kısmını ortadan kaldırır, gerçek ziyaretçiler için hiçbir sürtünme yaratmadan ve yüklenecek hiçbir şey olmadan.
2. Sunucu tarafı içerik filtresi (otomatik)
Her gönderi size ulaşmadan önce Formstork’un spam sezgilerinden geçer. Puanı fazla yüksek olan gönderiler Spam sekmenizde karantinaya alınır ve hiçbir e-posta göndermez; böylece siz hiçbir şey yapılandırmadan gelen kutunuz temiz kalır. Ne kadar agresif olacağını her form için Ayarlar altında Gevşek’ten Katı’ya ayarlayabilirsiniz.
3. Tek tıkla CAPTCHA, yalnızca ihtiyacınız varsa
Bir form yoğun saldırı altındaysa, ziyaretçilerinize saygı gösteren modern bir CAPTCHA’yı açın. Formstork Cloudflare Turnstile ve hCaptcha destekler; her ikisi de gizliliğe saygılıdır ve genellikle görünmezdir, çoğu kullanıcı için bulmaca yoktur. Anahtarlarınızı Ayarlar altında ekleyin; barındırılan formlarda widget’ı sizin için biz oluştururuz.
<!-- Turnstile example on your own HTML form -->
<div class="cf-turnstile" data-sitekey="YOUR_TURNSTILE_SITE_KEY"></div>
<script src="https://challenges.cloudflare.com/turnstile/v0/api.js" async defer></script>
Formstork token’ı sunucu tarafında doğrular; böylece bir spam gönderen doğrudan endpoint’e istek atarak onu atlayamaz.
Hangisini kullanmalıyım?
- Çoğu site: honeypot + yerleşik içerik filtresi. Widget yok, rozet yok, izleme yok.
- Hedef alınan formlar: üstüne Turnstile veya hCaptcha ekleyin.
- reCAPTCHA’yı seçmek zorunda değilsiniz. Tercih ederseniz o da desteklenir, ama buradaki hiçbir şey onu gerektirmez.
Ayrıntılar için tam spam koruması kılavuzuna bakın veya ücretsiz access key’inizi alın ve bunları açın.