Der effektivste Weg, Ihre Website vor Spam-Kommentaren, gefälschten Mitgliedschaften und Brute-Force-Angriffen zu schützen. Google reCAPTCHA, unterscheidet mit seiner fortschrittlichen Risikoanalyse-Engine echte Benutzer von Bots.
In diesem Leitfaden; klassisch „Ich bin kein Roboter“ (v2) Box und völlig unsichtbar Punktebasiert (v3) Sie erfahren mehr über die Unterschiede des Systems, erfahren, wie Sie es in PHP integrieren und erfahren die besten Sicherheitspraktiken.
reCAPTCHA
Datenschutz – Bedingungen
Halten Sie Kontaktformulare und Kommentarbereiche sauber.
Ersparen Sie Benutzern das Lösen von Rätseln mit v3.
Installation in wenigen Minuten mit PHP, JS und HTML.
Es nutzt die fortschrittliche Risikoanalyse-Engine von Google.
Websites sind täglich Millionen von Bot-Angriffen ausgesetzt. Diese Stiefel; Sie können Kontaktformulare mit Spam-Nachrichten füllen, gefälschte Einträge in Mitgliedersystemen öffnen, Brute-Force-Angriffe durchführen oder Ihre Inhalte stehlen (Scraping).
Google reCAPTCHAschützt Ihre Website vor diesen Bedrohungen, indem es Milliarden von Transaktionen analysiert. Es unterscheidet perfekt zwischen „Mensch“ und „Roboter“, wobei fortschrittliche Algorithmen im Hintergrund laufen, ohne das Benutzererlebnis zu beeinträchtigen.
Hauptunterschiede und Verwendungszwecke zwischen den beiden Versionen
Der Benutzer wird aufgefordert, das Prüfunglkästchen „Ich bin kein Roboter“ zu aktivieren. Erstellt in fragwürdigen Situationen ein Bildauswahlrätsel.
Der Benutzer tut nichts. Es läuft im Hintergrund und gibt dem Benutzer einen „Score“ zwischen 0.0 und 1.0 .
Registrieren Sie Ihre Website über die Google Admin Console
Google reCAPTCHA-Administrator Gehen Sie zum Panel und fügen Sie eine neue Site hinzu, indem Sie auf die Schaltfläche „+“ klicken.
Geben Sie eine Bezeichnung ein. Wählen Sie im Abschnitt „reCAPTCHA-Typ“ v2 (Herausforderung) oder v3 (Score-basiert) aus. Im Allgemeinen ist das Prüfunglkästchen „Ich bin kein Roboter“ der Version 2 am häufigsten.
Im Abschnitt „Domains“ können Sie die Adresse Ihrer Website eingeben (z. B.: ekasunucu.com) und zum Testen localhost hinzufügen.
Sie erhalten zwei Schlüssel:
Verwenden Sie die folgenden Codes, um reCAPTCHA zu Ihrer Website hinzuzufügen
<html>
<head>
<!-- Google API Scriptini Ekleyin -->
<script src="https://www.google.com/recaptcha/api.js" async defer></script>
</head>
<body>
<form action="kontrol.php" method="POST">
<input type="text" name="adsoyad" placeholder="Adınız" required><br>
<input type="email" name="email" placeholder="E-posta" required><br>
<!-- reCAPTCHA Kutucuğu -->
<!-- data-sitekey kısmına Google'dan aldığınız Site Key'i yazın -->
<div class="g-recaptcha" data-sitekey="SITE_KEY_BURAYA"></div>
<br>
<input type="submit" value="Gönder">
</form>
</body>
</html>
<?php
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
// Formdan gelen recaptcha verisi
$recaptcha_response = $_POST['g-recaptcha-response'];
// Google'dan aldığınız GİZLİ ANAHTAR (Secret Key)
$secret_key = "SECRET_KEY_BURAYA";
// Richtiglama URL'si
$verify_url = "https://www.google.com/recaptcha/api/siteverify";
// POST verisi hazırlama
$data = [
'secret' => $secret_key,
'response' => $recaptcha_response,
'remoteip' => $_SERVER['REMOTE_ADDR']
];
// CURL ile Google'a sorma (Daha sicher ve hızlı)
$ch = curl_init($verify_url);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($data));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$response = curl_exec($ch);
curl_close($ch);
// JSON yanıtı çözme
$result = json_decode($response, true);
if ($result['success']) {
// Richtiglama Başarılı! Vorgänge yapabilirsiniz.
$adsoyad = htmlspecialchars($_POST['adsoyad']);
echo "Teşekkürler $adsoyad, korrektlama başarılı.";
} else {
// Richtiglama Fehlgeschlagen!
// Fehler kodlarını görebilirsiniz: print_r($result['error-codes']);
echo "Bitte robot olmadığınızı verifizieren.";
}
}
?>
<script src="https://www.google.com/recaptcha/api.js?render=SITE_KEY_BURAYA"></script>
<script>
function formGonder() {
grecaptcha.ready(function() {
// 'submit' aksiyonu für token al
grecaptcha.execute('SITE_KEY_BURAYA', {action: 'submit'}).then(function(token) {
// Token'ı gizli inputa yaz ve formu gönder
document.getElementById('g-recaptcha-response').value = token;
document.getElementById('myForm').submit();
});
});
}
</script>
<form id="myForm" action="kontrol_v3.php" method="POST">
<input type="hidden" id="g-recaptcha-response" name="g-recaptcha-response">
<!-- Andere inputlar -->
<button type="button" onclick="formGonder()">Gönder</button>
</form>
* Auch auf v3 PHP-Seite $result['score'] muss überprüft werden (Beispiel: wenn Punktzahl > 0.5 , akzeptieren).
Schützen Sie Ihre Website mit dem Eka Sunucu-Team vor Bots
Grundlegende Installationsunterstützung für unsere Kunden, die Hosting- oder VDS-Service von Eka Sunucu erhalten.
Professionelle v3-Integration für Ihre individuellen Softwareprojekte, PHP-Skripte oder Unternehmenssysteme.
Technische Details zur reCAPTCHA-Integration
Nein, die Standardversion von Google reCAPTCHA ist für bis zu 1 Millionen Transaktionen pro Monat völlig kostenlos. Dieses Limit ist für die meisten Websites mehr als ausreichend. Die Enterprise Edition ist für Websites mit sehr hohem Datenverkehr verfügbar.
Ja, reCAPTCHA funktioniert auf localhost. Beim Hinzufügen einer Domain über das Admin‑Panel localhost oder 127.0.0.1 Sie können Ihre Entwicklungen in der Testumgebung durch Eingabe durchführen.
Dieser Fehler weist darauf hin, dass die Domain-Adresse der Website, auf der Sie den reCAPTCHA-Code ausführen (z. B. ekaservucu.com), nicht zur Liste „Domains“ im Google Admin-Bereich hinzugefügt wurde. Überprüfen Sie das Panel und fügen Sie Ihre Domain hinzu.
v3 gibt eine Punktzahl zwischen 0.0 und 1.0 zurück. 1.0 bedeutet definitiv Mensch, 0.0 bedeutet definitiv Bot. Im Allgemeinen wird der 0.5 -Score als Schwellenwert verwendet. Sie können Transaktionen unter 0.5 blockieren oder eine zusätzliche Überprüfung anfordern.
Schützen Sie Ihre Website vor Bots mit der sicheren Hosting-Infrastruktur und dem fachkundigen Support von Eka Sunucu. Jetzt Server mieten und sicher wachsen.