Sigurnost
Kako zaštititi kontakt formu od spama
Honeypot polja, rate limiting i validacija — jednostavne tehnike koje drže spam podalje bez dosadnih CAPTCHA izazova za korisnike.
Kontakt forma na javnom sajtu bez ikakve zaštite prije ili kasnije, obično brže nego što biste očekivali, počne da prima automatizovan spam — botovi konstantno skeniraju internet tražeći nezaštićene forme i zatrpavaju vaš email inbox besmislenim ili prevarantskim porukama, ozbiljno otežavajući da primijetite prave upite pravih kupaca.
Efikasne tehnike koje ne traže dosadnu CAPTCHA
Honeypot polje — dodatno polje u formi koje je vizuelno skriveno od ljudskih posjetilaca (kroz CSS), ali ga automatizovani botovi, koji ne „vide“ stranicu kao čovjek nego čitaju sirovi kod, ipak popune — i time se sami odaju kao bot, pa se njihova poruka tiho odbaci bez ikakvog upozorenja korisniku.
Rate limiting (ograničavanje broja pokušaja) — ograničava koliko puta se forma može poslati sa iste email adrese ili IP adrese u kratkom vremenskom periodu, sprječavajući botove da zatrpaju inbox sa stotinama poruka u minuti.
Validacija na nivou servera, ne samo u pregledaču — provjera formata email adrese, maksimalne dužine unosa u svakom polju, i sličnih pravila mora se raditi na serveru, jer se validacija u pregledaču lako zaobiđe direktnim slanjem zahtjeva mimo same forme.
Zašto svjesno izbjegavamo CAPTCHA gdje god je moguće
CAPTCHA (onaj „nisam robot“ test sa slikama semafora i biciklova) mjerljivo smanjuje broj pravih, legitimnih upita jer frustrira i usporava stvarne korisnike, posebno na mobilnom uređaju gdje je teže precizno kliktati na male slike.
Kombinacija honeypot polja i rate limitinga najčešće je potpuno dovoljna zaštita od spama, bez ove cijene u vidu izgubljenih pravih upita i lošijeg korisničkog iskustva za ljude koje zapravo želite da vas kontaktiraju.