Нужно ли обычную форму обратной связи лендинга защищать от спам-ботов?
Здраствуйте!
Подскажите, пожалуйста, пишу лендинг с формой обратной связи (отправка на email) нужно ли эту формочку как-то защищать от спам-ботов?
Если да, что можете посоветовать?
Дополнительно:
простая отправка по ajax
+ скрытое поле, если оно заполнено, то отсеиваем
отсеивает всю эту дрянь на ура и не нужно мучать людей поиском светофоров
Нужно ли обычную форму обратной связи лендинга защищать от спам-ботов?
Нужно.
Если да, что можете посоветовать?
От самопала, вроде скрытых полей, которые человек не увидит, зато увидит глупый спам-бот, до нормальных решений вроде reCAPTCHA или Yandex SmartCaptcha.
Я использую именно reCAPTCHA (но не показываю ее, чтобы народ не злить), затем проверяю, если риски спама велики - шлю письма с высокими рисками на email с дополнительной пометкой (спам), письма автоматом сортируются в почтовом ящике по наличию спам метки, где приоритетные обрабатываются приоритетно (внезапно), а все остальные - если успеем.
- Как определяете "риск спама"?
- maksam07, reCAPTCHA v3 предоставляет разрабу инфу о "роботности" текущего пользователя в диапазоне от 0.0 до 1.0, где ближе к 0.0 означает наибольшую "роботность". Я даже капчу не показываю, чтобы народ не напрягать и не спугнуть ботов.
Соответственно, зашиваем эту инфу в хэш и шлем на сервер вместе с письмом, затем на сервере дешифруем, прикручиваем спам метку к заголовку и уже шлем на почту. - Михаил Р., интересное решение, спасибо за информацию. Прямо сейчас для меня эта информация бесполезная, я не работаю с почтой, но на будущее попробую запомнить)
Ответы:
Нужно. Хотя бы вставить решение простой капчи вида:
2 + 8 = ?
Если боты позарятся на ваше творение, и будут обходить решалку, то поставить уже капчу с изображением на своем модуле. Если и ее будут ломать, то воспользоваться сторонними капча API.
- такой финт давно обходят боты. и даже посложнее.
Самое оптимальное нынче это КАПЧА от яндекса- https://cloud.yandex.ru/ru/services/smartcaptcha
reCAPTCHA нынче грузится дольше чем раньше, не рекомендую сейчас её.
В добавок(или как альтернатива простая) я бы сделал в форме проверку:
1. Имя и фамилию можно ввести только русскими буквами.
2. Номер телефона начинается на +7 или другой нужный формат
3. В тексте cообщения можно вводить только русские буквы и самые важные символы типа .-?! и пробел.
- Жесткость проверок обратно пропорциональна нужде в клиентах.
Если вы готовы легко пожертвовать всеми, кому лень искать на клавиатуре смартфона плюс... - Adamos, Ну тогда только вариант номер один, капча с кнопочкой Я не робот, но кода писать больше нужно будет))))
- Александр, да не только. Все зависит от назначения.
Есть у меня форма на битриксовском сайте, обратная связь с пользователями.
Капчу боты проходят, не замечая.
А вот выкидывание на пред-обработке всех постов, в которых ссылки или телефоны (которые пользователям слать просто не с чего, для телефона есть отдельное поле), оставляет почту не заваленной спамом совершенно...
отсутствие заполнения скрытого поля и спам-обработка входящей почты
иначе - сервисы защиты от спама форм
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос
Да, защита от спам-ботов на формах обратной связи лендинга является важным шагом для обеспечения безопасности и защиты от нежелательного контента. Спам-боты могут автоматически отправлять большое количество спама через формы обратной связи, что может привести к перегрузке сервера, потере репутации вашего сайта и негативному впечатлению у посетителей.
Для защиты формы обратной связи от спам-ботов, можно использовать различные методы, такие как:
1. CAPTCHA: Один из самых популярных методов защиты от спама. CAPTCHA представляет собой тест, который должен пройти пользователь, чтобы доказать, что он человек, а не бот. Это может быть набор символов, картинка с искаженным текстом или математическое уравнение.
2. reCAPTCHA: Усовершенствованная версия CAPTCHA, разработанная Google. Она более удобна для пользователей, так как позволяет проходить проверку одним кликом, если система определяет, что пользователь не является ботом.
3. Honeypot: Скрытое поле в форме, которое должно оставаться пустым для обычного пользователя, но будет заполнено ботом. Если поле заполнено, форма не отправится.
4. JavaScript валидация: Добавление проверки через JavaScript, которая требует выполнения некоторых действий (например, клик по кнопке) перед отправкой формы. Боты не смогут выполнить эти действия.
Применение одного или комбинации этих методов поможет эффективно защитить форму обратной связи от спам-ботов и обеспечить безопасность вашего сайта. Не забывайте также про регулярное обновление защиты и мониторинг активности на вашем сайте для быстрого реагирования на возможные угрозы.