REHBER
Bir formu CAPTCHA ile nasıl korursunuz
Herkese açık formlar botlar için bir mıknatıstır. Korumasız bir iletişim formu, gelen kutunuzu çöp gönderimlerle doldurup aylık kotanızı tüketebilir. CAPTCHA, gerçek kullanıcıları otomatik scriptlerden ayırmanın en etkili yollarından biridir ve bir tane eklemek göründüğünden daha kolaydır.
CAPTCHA aslında ne yapar
CAPTCHA, insanlar için kolay, botlar için zor olan bir sınamadır. Modern sürümler nadiren bulmaca gösterir; arka planda davranışı puanlar ve yalnızca şüpheli ziyaretçileri durdurur. Amaç kusursuz engelleme değil, otomatik kötüye kullanımın maliyetini spam gönderenler vazgeçecek kadar artırmaktır.
Sağlayıcı seçin: reCAPTCHA, hCaptcha veya Turnstile
Yaygın üç seçenek Google reCAPTCHA (v2 kutucuk veya v3 görünmez puanlama), hCaptcha ve Cloudflare Turnstile'dir. Turnstile ve hCaptcha gizliliğe saygılı ve çoğunlukla görünmezdir; reCAPTCHA v3 ise sizin değerlendireceğiniz bir puan döndürür. Her biri widget için bir public site key ve doğrulama için bir secret key verir.
Widget'ı yerleştirin, sonra token'ı sunucu tarafında doğrulayın
Widget'ı eklemek işin sadece yarısıdır. Tarayıcıdaki widget bir token üretir, ama bir bot widget'ı tamamen atlayıp doğrudan endpoint'inize POST atabilir. Bu yüzden token, secret key'inizle sağlayıcının API'sine karşı sunucu tarafında doğrulanmalıdır. Sunucu tarafı doğrulamayı atlamak CAPTCHA'yı yalnızca bir süs haline getirir.
CAPTCHA tek bir katmandır, tüm savunma değil
CAPTCHA'yı sihirli bir çözüm değil, bir savunma yığınının parçası olarak görün. Onu gizli bir honeypot alanı ve sunucu tarafı içerik filtreleme ile birleştirin ki bir kontrolü aşan botlar bir diğerine takılsın. Kullanıcıya binen yükü düşük tutun: görünmez bir sınama, her ziyaretçinin çözmesi gereken bir bulmacaya kıyasla dönüşümü daha iyi korur.
Formstork CAPTCHA'yı sizin için nasıl yönetir
Formstork, her form için Turnstile, hCaptcha veya reCAPTCHA'yı açmanıza izin verir ve token'ı otomatik olarak sunucu tarafında doğrular, böylece hiç doğrulama backend'i kurmanız gerekmez. Bunu yerleşik bir honeypot, sunucu tarafı spam filtresi ve alana göre engelleme veya işaretleme yapabilen bir rules engine ile katmanlar; Pro'da allowed-domains eklenir. Widget'ı formunuza koyun, kontrolü dashboard'dan etkinleştirin; CAPTCHA'yı geçemeyen gönderimler gelen kutunuza ulaşmadan reddedilir.
<form action="https://api.formstork.com/submit" method="POST">
<input type="hidden" name="access_key" value="YOUR_ACCESS_KEY">
<input type="email" name="email" placeholder="Your email" required>
<textarea name="message" placeholder="Your message" required></textarea>
<!-- Cloudflare Turnstile widget: injects a cf-turnstile-response token -->
<div class="cf-turnstile" data-sitekey="YOUR_TURNSTILE_SITEKEY"></div>
<button type="submit">Send</button>
</form>
<script src="https://challenges.cloudflare.com/turnstile/v0/api.js" async defer></script>Sık sorulanlar
Zaten honeypot kullanıyorsam CAPTCHA'ya hâlâ ihtiyacım var mı?
İkisi farklı botları yakalar, bu yüzden her ikisini de kullanın. Honeypot, her alanı dolduran basit scriptleri sessizce tuzağa düşürür; CAPTCHA ise gizli alanları görmezden gelen daha gelişmiş botları zorlar. Formstork varsayılan olarak bir honeypot sunar ve üstüne CAPTCHA eklemenize izin verir.
Kullanıcı deneyimi için hangi CAPTCHA en iyisi?
Cloudflare Turnstile ve hCaptcha genellikle en az rahatsız edici olanlardır çünkü çoğu ziyaretçi için görünmez çalışır ve yalnızca şüpheli olanları zorlar. reCAPTCHA v3 de görünmezdir ama bir puana göre işlem yapmanızı ister. Formstork üçünü de destekler, böylece backend'inizi değiştirmeden geçiş yapabilirsiniz.
Bir bot doğrudan form endpoint'ine POST atarak CAPTCHA'yı atlayabilir mi?
Yalnızca token sunucuda hiç doğrulanmıyorsa. Formstork, CAPTCHA token'ını her gönderimde sunucu tarafında doğrular, bu yüzden geçerli bir token içermeyen bir POST, dashboard'unuza veya gelen kutunuza ulaşmadan reddedilir.
Formstork'u ücretsiz dene
Tam panelle ayda 250 gönderim. Kredi kartı gerekmez.
Access key'ini alDokümanları oku