
Комментарии 27
рекапча обходится на раз два, нужно было скачать кучу файлов с файлшарингов, потратил около 200 рублей на 1500 распознаваний
Заменяя <input type="submit"> на <input type="button"> вы ломаете нативное поведение формы и теперь её нельзя отправить нажатием Enter или без JS. Зачем вам в принципе это делать? Ведь можно отменять отправку из JS, если он в принципе сработал.
На другом движке это можно и не ломать. Либо в битриксе если написать свой компонент. Мне было удобнее сделать такой вариант.
Для бота в целом нету проблем в вебсокетах.
Пока них один бот этого не делает только потому что мало таких сайтов
Самая лучшая защита форм от спама — это их отправка через вебсокеты. Ни один бот так делать не будет. Все остальное — лютая дичь. Каптча давно обходится за копейки.
Что вы имеете ввиду под отправкой через вебсокеты?
В моём случае она прекрасно работает. Много крупных ресурсов её использует, например Авито при авторизации.
Это лучшее, что сейчас доступно на рынке из понятных и надежных решений к тому же бесплатных.
Недавно читал что
Ранее в этом году Google сообщила нам о том, что они собираются начать взимать плату за использование сервиса reCaptcha
m.habr.com/ru/company/ruvds/blog/497984
Кому верить?
Попробуйте капчу от cloudflare, только не каждый пользователь со слабым знанием английского ее решит.
3-я версия почему-то на сайте вообще не показала результат, все ботовые регистрации которые проходили с установленной капчей, показывали оценку пользователя 90.
Интересно, а v2 пробовали?
Попробуйте капчу от cloudflare, только не каждый пользователь со слабым знанием английского ее решит.
Спасибо за наводку, посмотрю.
Вы заменили v3 на cloudflare?
Для меня описанная в этой статье проблема очень актуальна.
Все так и есть — Google Page Speed показывает малый рейтинг, при этом указывает на источник проблем — Google CDN и капча.
Что делать? Исправлять сторонний компонент (у меня используется очень популярный JComments), прикручивать туда отложенную загрузку?
Так новая версия компонента выйдет и не получится сделать его апдейт — уже проходили это.
Многократно исправлять компоненты после каждого выхода новой версии?
Куча сервисов для распознавания по приемлемым ценам.
Самое смешное, что если раньше v2 разгадывался не меньше, чем за примерно секунд 40 (ибо пользователи ручками натыкивали решение). То решения для v3 предоставляются практически мгновенно (так как могут быть полностью автоматизированны).
Знакомая боль с PageSpeed от recaptcha. Я для своего модуля ушел от Google в self-hosted: свой слайд-пазл, координата на сервере по nonce, rate-limit попыток – никакого стороннего скоринга и лишнего JS. Челлендж ещё и таргетированный по гео/ASN/IP, а не на каждой форме подряд.
Защита форм от спама «невидимой» Google reCAPTCHA v3 без потери баллов по PageSpeed Insight