วิธีใช้ Google reCAPTCHA บนไซต์ WordPress ของคุณเพื่อบล็อกสแปมและบอท
เผยแพร่แล้ว: 2022-11-15หากคุณเป็นผู้ใช้อินเทอร์เน็ตทั่วไป มีโอกาสน้อยมากที่คุณจะไม่เคยเจอการทดสอบ CAPTCHA
แม้ว่าการแก้ปัญหาบางครั้งอาจทำให้คุณหงุดหงิด แต่อย่าลืมว่าการป้องกันไม่ให้สคริปต์อัตโนมัติท่วมไซต์ด้วยสแปมหรือการโจมตีที่เป็นอันตรายนั้นทำได้ดีมาก Google reCAPTCHA เป็นมาตรการรักษาความปลอดภัยสำหรับแพลตฟอร์มออนไลน์
เป้าหมายของบทความนี้คือการให้ภาพรวมว่า Google reCAPTCHA คืออะไร และเหตุใดจึงจำเป็นต้องใช้ใน WordPress นอกจากนี้ เราจะหารือเกี่ยวกับวิธีการตั้งค่ามาตรการรักษาความปลอดภัยนี้ ตลอดจนข้อดีและข้อเสีย
ข้ามไปยังส่วนถัดไป -
แคปช่าคืออะไร?
CAPTCHA ย่อมาจากการทดสอบทัวริงสาธารณะอัตโนมัติโดยสมบูรณ์ เพื่อแยกคอมพิวเตอร์และมนุษย์ออกจากกัน
จากชื่อ เห็นได้ชัดว่าเป็นข้อสอบหรือการทดสอบเพื่อแยกความแตกต่างระหว่างมนุษย์และเครื่องจักร ดังนั้นจึงเป็นมาตรการรักษาความปลอดภัยที่คุณสามารถใช้เพื่อป้องกันกิจกรรมอัตโนมัติ เช่น สแปมหรือการโจมตีจากบ็อต
จุดประสงค์หลักของเทคโนโลยี CAPTCHA คือการป้องกันไม่ให้ใครก็ตามใช้บริการออนไลน์ในทางที่ผิด และเนื่องจากการใช้บริการออนไลน์ในทางที่ผิดมักดำเนินการโดยบางโปรแกรมหรือสคริปต์ อุปสรรคต่อโปรแกรมดังกล่าวแต่ไม่ใช่มนุษย์คือสิ่งที่เราต้องการ
การท้าทายที่มีแต่มนุษย์เท่านั้นที่ผ่านไปได้และบอททำไม่ได้คือสิ่งที่ CAPTCHA ทำ
reCAPTCHA คืออะไร และเหตุใดคุณจึงควรใช้ใน WordPress
Google ได้สร้างบริการ CAPTCHA ฟรีชื่อ reCAPTCHA เป็นระบบที่ปรับเปลี่ยนได้ซึ่งได้รับการปรับปรุงอย่างต่อเนื่องโดยใช้การเรียนรู้ของเครื่อง แทนที่จะให้การทดสอบ จะใช้กิจกรรม การเคลื่อนที่ของเคอร์เซอร์ เวลาในการคลิก ฯลฯ เพื่อพิจารณาว่าเป็นบอทหรือมนุษย์ สร้างแรงเสียดทานน้อยกว่าการทดสอบ CAPTCHA แบบดั้งเดิม
ตอนนี้ หากคุณสงสัยว่ามันจำเป็นสำหรับเว็บไซต์ WordPress หรือไม่ เรามาพูดถึงบางสถานการณ์กัน
WordPress เป็นที่นิยมใช้สำหรับเว็บไซต์บล็อก และมีส่วนแสดงความคิดเห็นในทุกบล็อก หากคุณไม่ต้องการให้ส่วนนี้เต็มไปด้วยความคิดเห็นที่เป็นสแปม reCAPTCHA อาจเป็นวิธีแก้ปัญหาที่ดี
เว็บไซต์ WordPress มีหลายรูปแบบสำหรับวัตถุประสงค์หลายประการ ผู้ล่วงละเมิดมักจะพยายามส่งคำตอบซ้ำๆ ไปยังแบบฟอร์มเหล่านี้ แต่ Google reCAPTCHA สามารถป้องกันได้ เช่นเดียวกับแบบสำรวจหรือเนื้อหาที่ผู้ใช้สร้างขึ้น
ไม่จำเป็นต้องบอกว่าผู้ใช้ปลอมเป็นอันตรายต่อเว็บไซต์อย่างไร reCAPTCHA อนุญาตให้มนุษย์เท่านั้นที่ลงทะเบียนบนเว็บไซต์ของคุณ ในขณะที่ป้องกันบอทและสคริปต์อัตโนมัติ
ข้อดีและข้อเสียของการใช้ reCAPTCHA
มีข้อดีและข้อเสียมากมายในการใช้ reCAPTCHA บนไซต์ WordPress ของคุณ ข้อได้เปรียบหลักคือ –
- ฟรี: ข้อดีอย่างหนึ่งที่สำคัญคือมันเป็นโซลูชันฟรีที่ไม่ต้องติดตั้งหรือบำรุงรักษาเครื่องมือเพิ่มเติม
- ความปลอดภัย: สำหรับเว็บไซต์ที่มีแบบฟอร์มลงทะเบียนและส่วนความคิดเห็น การทดสอบนี้เป็นการรักษาความปลอดภัยเพิ่มเติมอีกชั้นเพื่อป้องกันสแปม การฉ้อโกง หรือการละเมิดอย่างมีประสิทธิภาพ
- ความยืดหยุ่น: มีแบบทดสอบหลายประเภทให้เลือก และในฐานะผู้ดูแลระบบ คุณสามารถเลือกตัวเลือกที่จะใช้ในแบบฟอร์มเว็บไซต์ของคุณได้
- ความสมบูรณ์: ช่วยให้คุณรักษาความสมบูรณ์ของเว็บไซต์ของคุณโดยการกรองการเข้าชมที่ไม่ต้องการและการตอบสนองซ้ำๆ
ในทางกลับกัน ยังมีข้อเสียที่ต้องพิจารณาอีกด้วย ตัวอย่างเช่น,
- การส่งที่ไม่ได้รับ: หากผู้ใช้มีปัญหาในการถอดรหัสรหัส CAPTCHA เว็บไซต์อาจพลาดผู้ใช้หรือการส่งที่ถูกต้อง
- ประสบการณ์ของผู้ใช้: ข้อเสียอีกอย่างคืออาจทำให้ผู้ใช้ไขว้เขวได้ ด้วยขั้นตอนพิเศษสำหรับพวกเขาในการกรอกแต่ละครั้งที่ต้องการส่งแบบฟอร์มหรือลงทะเบียนสำหรับไซต์ WordPress ใหม่ ประสบการณ์นี้อาจทำให้คุณหงุดหงิดได้
- ปัญหาเกี่ยวกับ GDPR: หากคุณอยู่ในยุโรปหรือในประเทศใดก็ตามที่ปฏิบัติตามกฎระเบียบให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภค (GDPR) Google reCAPTCHA อาจไม่ใช่ตัวเลือกสำหรับคุณ เนื่องจาก reCAPTCHA รวบรวมข้อมูลผู้ใช้จำนวนมากซึ่งอาจขัดแย้งกับการปฏิบัติตาม GDPR ดังนั้น ก่อนใช้งานบนไซต์ของคุณ ตรวจสอบให้แน่ใจว่าเป็นไปตาม GDPR หรือไม่
คุณสามารถใช้โซลูชัน Captcha ทางเลือกได้ในกรณีนี้ WP User Frontend รองรับทั้ง Math Captcha และปลั๊กอิน CAPTCHA แบบง่ายจริงๆ ดังนั้นคุณสามารถใช้มันในรูปแบบของคุณได้เช่นกัน
วิธีเพิ่ม Google reCAPTCHA ลงในเว็บไซต์ WordPress ของคุณ
WP User Frontend รองรับ Google reCAPTCHA ในตัว Google reCAPTCHA เวอร์ชันล่าสุดใช้งานง่ายกว่าและน่ารำคาญน้อยกว่า ดังนั้นเราขอแนะนำให้คุณใช้เวอร์ชันนี้ นี่คือขั้นตอนสำหรับคุณในการดำเนินการ -
ขั้นตอนที่ 1: เข้าสู่ Google reCAPTCHA
ขั้นแรก ให้ไปที่ User Frontend → Settings → General Options แล้วคุณจะเห็นฟิลด์ reCAPTCHA Site Key และ Secret Key ภายใต้ช่องเหล่านี้ ให้คลิกลิงก์ ลงทะเบียนที่นี่ ควรนำคุณไปที่หน้าผู้ดูแลระบบทันที หากไม่มี คลิกที่นี่ https://www.google.com/recaptcha/admin/ เข้าสู่ระบบหรือลงทะเบียนด้วยบัญชี Google ของคุณ
ขั้นตอนที่ 2: สร้างคีย์สำหรับเว็บไซต์ของคุณ
ตอนนี้เริ่มกรอกแบบฟอร์มด้วยป้ายกำกับ ตั้งชื่ออะไรก็ได้ที่จะช่วยให้คุณจดจำได้ในอนาคต เลือกประเภท reCAPTCHA ที่คุณต้องการใช้ ปัจจุบัน WP User Frontend รองรับ reCAPTCHA v2 สิ่งนี้เสนอการตรวจสอบสามประเภท เลือกหนึ่งที่คุณต้องการ
เพิ่มชื่อโดเมนของคุณ โปรดจำไว้ว่า คุณไม่จำเป็นต้องใส่พาธ พอร์ต การสืบค้น หรือแฟรกเมนต์ใดๆ—เพียงชื่อโดเมนที่ถูกต้อง เช่น – wedevs.com
การจดทะเบียนสำหรับโดเมนหลักจะใช้ได้กับโดเมนย่อยเช่นกัน ซึ่งหมายความว่าคุณไม่จำเป็นต้องสร้างรายการแยกต่างหากสำหรับ docs.wedevs.com, demo.wedevs.com และอื่นๆ เพียงแค่สร้างคีย์สำหรับ wedevs.com ก็จะใช้ได้กับโดเมนย่อยทั้งหมด
คุณจะมีไซต์และรหัสลับทันทีหลังจากส่งแบบฟอร์ม ตอนนี้สิ่งที่คุณต้องทำก็คือคัดลอกและวางทีละรายการในการตั้งค่า WP User Frontend
ขั้นตอนที่ 3: กำหนดการตั้งค่าส่วนหน้าผู้ใช้ WP
กลับไปที่ User Frontend → Settings → General Options เลื่อนลงเพื่อค้นหาฟิลด์ – reCAPTCHA Site Key และ reCAPTCHA Secret Key กรอกคีย์ที่คุณเพิ่งได้รับจาก Google
กดปุ่ม บันทึกการเปลี่ยนแปลง และเสร็จสิ้นการกำหนดค่า
ขั้นตอนที่ 4: ใช้ Google reCAPTCHA ในแบบฟอร์ม WordPress ของคุณ
ตอนนี้คุณใช้ reCAPTCHA ที่ไหน
ภายใต้เมนู User Frontend สำหรับทั้ง แบบฟอร์มการโพสต์ และ แบบฟอร์มการลงทะเบียน คุณจะพบองค์ประกอบฟิลด์ reCaptcha นั้น
ใช้ฟิลด์นี้ในแบบฟอร์มใหม่หรือเพิ่มลงในฟิลด์ที่มีอยู่ของคุณได้ง่ายๆ จากที่นี่
สมมติว่าเรากำลังแก้ไขแบบฟอร์มลงทะเบียนที่มีฟิลด์ชื่อและอีเมล ทางด้านขวา เราจะเห็นองค์ประกอบฟิลด์ทั้งหมดที่มีให้เพิ่มในแบบฟอร์มนี้
เมื่อเลื่อนลงไปที่ส่วน "อื่นๆ" เราจะพบองค์ประกอบ "reCaptcha" มาเพิ่มลงในแบบฟอร์มของเราและบันทึก
ดังนั้น ที่ส่วนหน้า แบบฟอร์มนี้จะแสดงดังนี้:
นั่นเป็นวิธีที่ง่ายในการตั้งค่า Google reCAPTCHA สำหรับแบบฟอร์ม WordPress ของคุณโดยใช้ WP User Frontend หวังว่าคุณจะเข้าใจภาพรวมว่าเหตุใดจึงจำเป็นต้องใช้ reCAPTCHA และวิธีเปิดใช้งานอย่างง่ายดายโดยใช้ส่วนหน้าผู้ใช้ WP
หากคุณไม่ได้ใช้ WP User Frontend Pro อยู่แล้ว รับเลยวันนี้เพื่อจัดการการโพสต์ของแขก แบบฟอร์มลงทะเบียน โปรไฟล์ผู้ใช้ และอื่นๆ อีกมากมาย
ห่อ
CAPTCHA เป็นเครื่องมือที่ยอดเยี่ยมในการต่อสู้กับสแปมและการละเมิดทางออนไลน์ แต่สิ่งสำคัญคือต้องทราบว่าไม่ใช่โซลูชันการรักษาความปลอดภัยที่สมบูรณ์ ยังคงเป็นไปได้ที่จะโกงระบบและหลอกการทดสอบ
แต่บริการ CAPTCHA สมัยใหม่ เช่น Google reCAPTCHA มีการพัฒนาอย่างต่อเนื่องเพื่อต่อสู้กับบอทที่ฉลาดขึ้น ดังนั้นจึงเป็นโซลูชันที่ยอดเยี่ยมที่สามารถช่วยปกป้องการลงทะเบียนและการโพสต์แบบฟอร์มของไซต์ WordPress ของคุณจากสแปม
คุณคิดว่า reCAPTCHA เป็นสิ่งจำเป็นสำหรับเว็บไซต์ WordPress หรือไม่? แจ้งให้เราทราบในส่วนความคิดเห็น