Size: a a a

2021 March 17

И

Иван in Evolution CMS
Am Ambrion
Она "работала" до тех пор пока не берутся за такую форму основательно или хотя бы не перенастраивают спам-скрипт.
Нужен комплекс мер:
1. гугл рекапча 3 версии с поведением пользователя - пока такой обход дорого покупать простым спамерам, которые не заморачиваются кому отправляют письма.
2. проверка на пустое поле.
3. время нахождение на форме.
4. свой вариант (;
у Вас рекапча, которая в фоне срабатывает, я правильно понимаю?
источник

С

Сергей in Evolution CMS
Иван
убрать атрибут?
Да оставить просто form
источник

AA

Am Ambrion in Evolution CMS
Иван
убрать атрибут?
Да. Они Вам в случае с  ajax не нужны. Вы слушаете событие, например нажатие на кнопку, и работаете с формой дальше.
источник

AA

Am Ambrion in Evolution CMS
Иван
у Вас рекапча, которая в фоне срабатывает, я правильно понимаю?
В простых случаях да, версия гугл рекапча 3 с поведением и score 0.6-0.9
0.9 это очень запущенный случай
источник

С

Сергей in Evolution CMS
Иван
я думал Вы помочь хотите 😃
У меня без рекапчи все Аякс формы и без спама.
Может форма отправляется как аяксом так и без него?
источник

И

Иван in Evolution CMS
Сергей
Да оставить просто form
у меня ссылается на форму
источник

С

Сергей in Evolution CMS
Можно проверить форму.
Убрать все атрибуты required у полей, всё равно это убогая проверка.
Добавить в форму атрибут method="post" и отключить аякс отправку.
Если форма работает, то и спам пролезет.
источник

И

Иван in Evolution CMS
Am Ambrion
В простых случаях да, версия гугл рекапча 3 с поведением и score 0.6-0.9
0.9 это очень запущенный случай
настройки рекапчи от 2 версии ничем не отличаются или добавляются какие-то еще параметры?
источник

AA

Am Ambrion in Evolution CMS
Сергей
Можно проверить форму.
Убрать все атрибуты required у полей, всё равно это убогая проверка.
Добавить в форму атрибут method="post" и отключить аякс отправку.
Если форма работает, то и спам пролезет.
Это ж базовая пользовательская проверка, куда без нее простому пользователю понять и сфокусироваться на не заполненном поле.
Для теста, конечно, пойдет, а вот для работы - сеошники заклюют, маркетологи и т.д. ведь разработчик обязательно пропустит и не напишет другую пользовательскую проверку полей. ((%
источник

AA

Am Ambrion in Evolution CMS
Иван
настройки рекапчи от 2 версии ничем не отличаются или добавляются какие-то еще параметры?
Настройки на стороне гугл - не отличаются. Проверка на стороне эволюшн в сниппете версии 2 - отличаются, насколько помню тот сниппет.
Сам не использую сниппеты, а делаю в контроллерах.
источник

DL

Dmytro Lukianenko in Evolution CMS
Скорей всего по роуту аякс формы нет проверки что это аякс + action спалил где находится форма вот и спамят теперь.
источник

С

Сергей in Evolution CMS
Dmytro Lukianenko
Скорей всего по роуту аякс формы нет проверки что это аякс + action спалил где находится форма вот и спамят теперь.
сделать форму на аякс, и поставить action="/" method="get"
тогда форма перестанет быть интересной)
источник

К

Камиль in Evolution CMS
Dmytro Lukianenko
Скорей всего по роуту аякс формы нет проверки что это аякс + action спалил где находится форма вот и спамят теперь.
Phontomjs может и аякс запрос сделать
источник

К

Камиль in Evolution CMS
Сергей
сделать форму на аякс, и поставить action="/" method="get"
тогда форма перестанет быть интересной)
А вот такой вариант уже может запутать бота, поставив ложные action и метод
источник

С

Сергей in Evolution CMS
так можно форму получать по аякс, то есть на странице формы нет
источник

К

Камиль in Evolution CMS
Сергей
так можно форму получать по аякс, то есть на странице формы нет
Я вообще как-то делал, что вначале тега формы нет, просто див и уже при работе с ней див на форм менялся
источник

AA

Am Ambrion in Evolution CMS
Сергей
так можно форму получать по аякс, то есть на странице формы нет
Поведенческих ботов этим не обманешь - заходят и получают форму когда нужно. Другое дело стоит ли это потраченного времени спаммера. (:
источник

С

Сергей in Evolution CMS
а то обычно накидают на страницу пять-десять скрытых форм, и показывают их в модалке и отправляют на js, а потом говорят у нас аякс)
источник

AA

Am Ambrion in Evolution CMS
URL обработчика все равно показывать приходится.
источник

И

Иван in Evolution CMS
Dmytro Lukianenko
Скорей всего по роуту аякс формы нет проверки что это аякс + action спалил где находится форма вот и спамят теперь.
Вот это ближе к правде. Там ссылка на саму форму.
источник