WordPress'te Güvenli Bir Form Nasıl Oluşturulur (3 Kolay Yol)
Yayınlanan: 2018-07-18WordPress formlarınızın güvenli olup olmadığını merak ediyor musunuz? Sitenizde güvenli web formlarına sahip olduğunuzdan emin olmak yalnızca sizi korumakla kalmaz, site ziyaretçilerinizin verilerini de korur. İnsanlar formlarınızın güvenli olmadığını düşünürse doldurmazlar.
Bu yazıda, güvenli WordPress formları oluşturmak için en iyi stratejilerden bazılarına göz atacağız.
WordPress Formları Güvenli mi?
Geçmişte, WordPress formlarının, ziyaretçilerin iletişime geçmeleri gerektiğinde kullanmaları için e-postanızı sitenize koymaktan çok daha güvenli olduğu gerçeğini tartıştık.
Buna ek olarak, WPForms ile gelen gibi güvenli bir form oluşturucu kullanıyorsanız, zaten güvenli olan web formlarınıza ekstra güvenlik katmanları ekleyen bir dizi yerleşik güvenlik önlemine sahip olursunuz.
Bununla birlikte, çevrimiçi formlarınızı güvence altına almaya başlamadan önce düşünmeniz gereken bazı şeyler şunlardır:
- Form Güvenliği Size kalmış. Güvenilir bir WordPress form eklentisi kullanmanıza rağmen, form güvenliği gerçekten size kalmış. WPForms, sitenizin verilerini güvence altına almak için her türlü önlemi alsa da, kendi WordPress sitenizdeki güvenliği nasıl ele alacağınız, formlarınızın ne kadar güvenli olduğu konusunda bir rol oynayacaktır.
- Sunucunuz Bir Rol Oynar. Yüksek kaliteli bir WordPress web barındırıcısına yatırım yapmanın önemli olmasının bir nedeni var. Sitenizin verilerini depolamak için kullanılan sunucuların güvenli olması gerekir. Bu, sizin tarafınızdan bir SSL sertifikasına, veritabanı şifrelemesine ve uygun kullanıcı yönetimine sahip olmayı içerir.
- E-posta Güvensiz Olabilir. İnsanların formları ve verilerini, gönderildikten sonra gözden geçirilmek üzere bir yöneticiye e-postayla göndermeleri nadir görülen bir durum değildir. Ancak bu, güvenli bir sunucuya sahip olma amacını ortadan kaldırır, çünkü e-posta tamamen ayrıdır ve işlem sırasında bir yerde kötü niyetli faaliyetlere kapılabilir. Daha iyi çözüm, bir kullanıcı bir form gönderdiğinde size haber veren güvenli form bildirimleri göndermektir. Oradan, WordPress panonuza gidin ve form girişini görün.
Gördüğünüz gibi, WordPress formlarınızın güvenli olup olmadığını etkileyen birçok şey var. Ancak, onları olabildiğince güvenli hale getirmek için yapabileceğiniz birçok şey var.
Güvenli bir web formunun nasıl oluşturulacağına bir göz atalım.
1. CAPTCHA'yı etkinleştirin
E-posta servis sağlayıcılarının, insanların her gün gelen kutularına aldıkları istenmeyen e-postaların miktarını azaltmak için çok şey yaptıkları inkar edilemez.
Ancak, spam form gönderimleri, WordPress web sitesi sahiplerinin uğraşmak zorunda kaldıkları tamamen farklı bir şeydir.
WordPress formlarınızı göndermek isteyen spam göndericilerin iki ana hedefi vardır:
- Web sitenizdeki, bazen WordPress çekirdeğinizi, eklentilerinizi veya temalarınızı güncellememekten kaynaklanan güvenlik açıklarını bulmak için, böylece web formunuzu ele geçirebilir ve üzerinde kontrolünüz olduğunu düşünerek e-posta listenize abone olanlara spam iletileri göndermek için kullanabilirler.
- Sitenize izinsiz girmek ve yorumlar gibi başka yerlerde, gönderilerde ve sayfalarda, sitenizin forumunda ve daha fazlasında gizli spam bırakmak için.
Bu olursa, siteniz birçok yönden zarar görür:
- Web siteniz her yerde spam içerikli yorumlar ve bağlantılarla profesyonellikten uzak görünecek
- Kullanıcı, spam e-postalar gönderdiğinizi anladığında, bunu yapan siz olmasanız bile, abonelikten hızla çıkacaktır.
- Bir bilgisayar korsanı sitenizin kontrolünü ele geçirirse, sitenizin tasarımı ve işlevselliği zarar görebilir veya daha da kötüsü düzgün görünmeyebilir veya çalışmayabilir.
- SEO sıralamalarınız önemli ölçüde düşecek ve hatta Google ile başınızı belaya sokabilirsiniz.
İstenmeyen posta kayıtlarını azaltmak amacıyla WPForms, 3 farklı CAPTCHA türünü destekler:
- Özel CAPTCHA
- Google reCAPTCHA
- hCaptcha
Google reCAPTCHA ve hCaptcha, spam gönderimlerini durdurmada çok etkilidir. Ziyaretçiler, gönder'e tıklamadan önce "Ben robot değilim" onay kutusunu tıklamalı veya bir bulmacayı çözmelidir.
Bununla ilgili yardım için, WordPress formlarına reCAPTCHA'nın nasıl ekleneceği veya hCaptcha'nın WPForms ile nasıl kullanılacağına ilişkin izlemesi kolay eğitimimize göz atın.
Soruları ve yanıtları formlarınızda Captcha olarak özelleştirmeyi tercih ederseniz kullanabileceğiniz bir Özel Captcha eklentisi de vardır.
WordPress formlarınıza bir CAPTCHA eklemek istemiyorsanız ve bunun form dönüşüm oranınızı düşürdüğünü düşünüyorsanız, CAPTCHA olmadan spam içermeyen bir form oluşturmayla ilgili bu eğiticiye göz atın.
2. Çift Opsiyonu Etkinleştir
WordPress formlarınızı daha güvenli hale getirmenin bir yolu, ilk kez abone olan kullanıcıları e-posta listenize eklemeden önce çift tercih yapmaktır.
Bu, bilgisayar korsanları tarafından kullanılan spam veya sahte e-postaların doğrulanmamasını sağlar.
Ayrıca, e-posta listenize abone olmayan kişilerin sizi SPAM kara listelerine bildirmemelerini ve istenmeyen e-postalar nedeniyle itibarınızı zedelememelerini sağlar.
Double optin ile, bir kullanıcı abone formunuzu gönderecek ve ardından aboneliğini doğrulamasını isteyen bir e-posta alacaktır. Genellikle bu, kullanıcının tıklayacağı bir doğrulama bağlantısı içerir.
Bir kez tıklandığında, kullanıcı e-posta listenize eklenir. E-posta okunmadığı veya e-postanın asıl sahibi abone olmadığı için bağlantıya hiç tıklanmazsa, bunlar asla listenize eklenmez.
Çoğu zaman çift tercih işlevi, e-posta servis sağlayıcınız tarafından ayarlanır. Bunun nedeni, bazı e-posta servis sağlayıcılarının çift tercih işlevine sahip olmamasıdır.
Bununla birlikte, WPForms ile entegre olan tüm e-posta sağlayıcıları, çift seçeneği etkinleştirmenize izin verir :
- MailChimp
- Sabit Temas
- Weber
- Yanıt almak
- Kampanya İzleme
- damla
Bunu yaparken yardım için e-posta servis sağlayıcınıza başvurun.
E-posta servis sağlayıcınız bu listede yoksa, sorun değil! Zapier eklentimizle özel Sendy abone formları, Mad Mimi abone formları ve daha fazlasını oluşturabilirsiniz.
3. Güvenli Dosya Yükleme Formları
Dosya yükleme formları birçok nedenden dolayı faydalıdır. Örneğin, web sitenizde insanların dosya yüklemesini gerektiren bir iş başvuru formunuz veya bir teklif talebi formunuz olabilir.
Veya, web sitenizde bulunan bir formu kullanarak kullanıcıların web sitenize blog gönderileri göndermesine izin verebilirsiniz, bu da kullanıcının dosyaları doğrudan WordPress formunuza yüklemesini gerektirir.
Bununla birlikte, bir bilgisayar korsanı dosya yükleme form alanınıza girebilir ve web sitenize kötü amaçlı olarak kullanılacak bir şey enjekte edebilirse, kendinizi çok hızlı bir şekilde büyük bir belanın içinde bulacaksınız.
Bu nedenle sitenizde dosya yükleme formu olmasını istiyorsanız, herhangi bir dosya yüklemeden önce kullanıcılardan kayıt olmalarını ve giriş yapmalarını istemelisiniz. Bu şekilde, giriş formunuzda bulunan istenmeyen posta önleme özelliğini veya reCAPTCHA'yı geçmeleri gerekir.
Ek olarak, izin vereceğiniz dosya uzantısı türlerini kısıtlayabilirsiniz, böylece bilgisayar korsanları herhangi bir dosya türünü yükleyemez.
Son olarak, insanların formlarınıza yükleyebileceği dosyaların boyutunu sınırlayın.
Sonuç olarak
İşte buyur! Artık WordPress'te nasıl güvenli bir form oluşturulacağını biliyorsunuz. Artık hem web siteniz hem de kullanıcılarınızın verileri kötü niyetli bilgisayar korsanlarına karşı güvende.
WordPress form bildirim e-postalarınızı Gmail'i kullanarak göndermenin güvenli bir yolunu arıyorsanız, Gmail SMTP'yi WP Mail SMTP ile birlikte kullanmak için bu kılavuza bakın.
Peki, ne bekliyorsun? En güçlü WordPress form eklentisini bugün kullanmaya başlayın.
Ve unutmayın, bu makaleyi beğendiyseniz, lütfen bizi Facebook ve Twitter'da takip edin.