WordPress¶
Das Plugin EU-Captcha schützt die Formulare von WordPress und verbreiteter Formular-Plugins. Es übernimmt sowohl das Widget als auch die serverseitige Prüfung.
Einrichtung des Plugins in WordPress
Voraussetzungen¶
Die folgenden Voraussetzungen müssen erfüllt sein:
| Voraussetzung | Wert |
|---|---|
| WordPress | ab Version 5.8, geprüft bis Version 6.9 |
| PHP | ab Version 7.4 |
| Zugang | Administrationsbereich von WordPress |
Geschützte Formulare¶
Das Plugin schützt die folgenden Formulare:
- Anmeldung von WordPress
- Registrierung von WordPress
- Kommentare von WordPress
- Contact Form 7
- Ninja Forms
- WooCommerce Checkout
- WPForms
Plugin einrichten¶
Um das Plugin einzurichten, gehen Sie wie folgt vor:
- ► Laden Sie den Ordner
eu-captchain das Verzeichnis/wp-content/plugins/Ihrer Installation.
Liste der Plugins mit dem Plugin EU-Captcha
- ► Aktivieren Sie das Plugin über das Menü Plugins.
- ↳ Die Einstellungsseite EU-Captcha steht zur Verfügung.
Einstellungsseite EU-Captcha
- ► Öffnen Sie die Einstellungsseite EU-Captcha.
- ► Klicken Sie auf die Schaltfläche Quick Setup. Alternativ tragen Sie den öffentlichen Sitekey und das Secret von Hand ein.
- ► Wählen Sie unter Protected Destinations die zu schützenden Formulare aus.
- ► Klicken Sie auf die Schaltfläche Save Changes.
- ➔ Das Plugin bindet das Widget in die gewählten Formulare ein und prüft die Token serverseitig.
Einstellungsseite EU-Captcha nach dem Speichern
Verhalten bei Störungen¶
In der Voreinstellung weist das Plugin eine Absendung zurück, wenn die API nicht erreichbar ist. Damit lässt sich der Schutz während einer Störung nicht umgehen.
Die Option Failsafe in den Einstellungen unter API Settings kehrt dieses Verhalten um: Übertragungsfehler wie Zeitüberschreitungen oder Namensauflösungsfehler gelten dann als bestandene Prüfung. Ungültige Antworten weist das Plugin weiterhin zurück.
Warning
Mit aktivierter Option Failsafe bleibt Ihr Formular während einer Störung erreichbar, ist in dieser Zeit jedoch ungeschützt.
Eigene Formulare schützen¶
Das Plugin stellt die Funktion eu_captcha_verify() bereit. Andere Plugins und Themes prüfen damit ein Token mit den bereits hinterlegten Zugangsdaten.
Fügen Sie das Widget-Element in Ihr Formular ein:
Prüfen Sie das Token beim Absenden:
if ( function_exists( 'eu_captcha_verify' ) ) {
$token = sanitize_text_field( $_POST['eu-captcha-response'] );
$result = eu_captcha_verify( $token );
if ( ! $result ) {
wp_die( 'Captcha verification failed.' );
}
}
Die Funktion gibt true bei einer gültigen Prüfung zurück und false bei einem ungültigen Token, fehlenden Zugangsdaten oder einem Fehler der API. Prüfen Sie stets zuerst mit function_exists(), damit Ihr Quelltext auch bei deaktiviertem Plugin funktioniert.
Das Skript verify.js bindet das Plugin auf allen Seiten des Frontends und auf der Anmeldeseite selbst ein.


