SilentShield
← Natrag na blog
WordPressPostavljanjeSpamContact Form 7

Postavljanje captche u WordPressu i zaustavljanje spama u obrascima korak po korak

Marc Wagner·7. listopada 2026.·5 min čitanja

Ovaj vodič vodi svježu WordPress stranicu s Contact Form 7 od „bez zaštite“ do slojevitog postava. Sve je testirano 7. listopada 2026. sa SilentShield 2.15.14, Contact Form 7 6.2 i WordPress 7.1.2. Ovdje opisane razine rade na vašem vlastitom poslužitelju; neobavezni SilentShield API opisan je u vodiču za WordPress.

Svježa instalacija još ne štiti ništa

SilentShield Dashboard odmah nakon instalacije: crvena obavijest „No form is protected yet“ govori da se svaki dodatak za obrasce mora uključiti zasebno, navodi Contact Forms 7, WordPress Comments, Password Reset, WordPress Login i WordPress Registration te nudi gumb „Choose what to protect“
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Nakon aktivacije dodatak radi, ali nijedan dodatak za obrasce nije uključen. Dashboard to otvoreno kaže: „No form is protected yet“ (Nijedan obrazac još nije zaštićen), a ispod su dodaci za obrasce koje je pronašao na vašoj stranici. Dok god ne uključite neki dodatak za obrasce, njegovi obrasci ne prikazuju polje captche i ništa se ne provjerava.

Sve postavke u nastavku nalaze se u izborniku SilentShield u WordPress administraciji.

Korak 1: Odaberite metodu captche

Stranica Protection Settings: modul captche je uključen, s metodama Honeypot (nevidljiv, preporučen), Math Problem i Image Captcha, poljima za oznaku i placeholder te izborom predložaka prikaza
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Otvorite SilentShield → Protection Settings (Postavke zaštite). Dostupne su tri metode:

  • Honeypot (zadano, nevidljiv). Polje-zamka nalazi se izvan vidljivog dijela zaslona; posjetitelji ga nikad ne vide, a botovi koji ispunjavaju svako pronađeno polje ispune ga. Honeypot nije zadatak: bot koji pročita stranicu i zaobiđe zamku prolazi.
  • Matematički zadatak. Posjetitelj rješava mali računski zadatak (zbrajanje, oduzimanje ili množenje). Prikazan je kao tekst pa ga bot koji upravlja pravim preglednikom može pročitati.
  • Captcha sa slikom. Izobličeni znakovi koje posjetitelj upisuje. Zahtijeva PHP biblioteku GD na poslužitelju i najveći je napor za vaše posjetitelje.

Počnite s honeypotom ako vam je najvažnija konverzija, a prijeđite na matematički zadatak ili captchu sa slikom ako spam i dalje stiže. Odaberite predložak, po želji prilagodite oznaku i kliknite Save.

Korak 2: Uključite svoje obrasce

Stranica Forms: integracija Contact Forms 7 je uključena i prikazuje oznake „Detected“ i „Fields detected“; njezin obrazac „Contact form 1“ naveden je ispod, ostali dodaci za obrasce nisu instalirani
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Otvorite SilentShield → Forms (Obrasci). Svaki dodatak za obrasce ima prekidač; oznaka pokraj njega pokazuje je li dodatak pronađen na vašoj stranici. Uključite li Contact Form 7, oznaka se mijenja iz „Disabled“ u „Fields detected“. Ovaj prekidač sprema odmah, ovdje nema gumba za spremanje.

Kliknite pojedini obrazac ispod integracije ako treba vlastite postavke. Postavke vrijede na tri razine (globalno, integracija, pojedini obrazac), a niža razina nadjačava višu.

Vodiči korak po korak za pojedine dodatke za obrasce: Avada Forms, Elementor Forms, WPForms i WooCommerce blagajna.

Korak 3: Dodajte razine otkrivanja

Stranica Protection Settings, donji dio: Timer Protection isključeno, JavaScript Detection uključeno, Browser Detection uključeno, Multiple Submission Protection isključeno, Gibberish Detection uključeno u načinu „Monitor only (record, do not block)“ uz „Flagged fields required: 3“
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Niže na stranici Protection Settings svaka razina ima vlastiti prekidač. Ovako stoje nakon svježe instalacije:

  • Otkrivanje JavaScripta (uključeno). Blokira slanja klijenata koji nisu izvršili JavaScript, na primjer skripte koja šalje izravno na adresu vašeg obrasca.
  • Otkrivanje preglednika (uključeno). Provjerava nosi li zahtjev valjani user agent.
  • Zaštita mjeračem vremena (isključeno). Odbija slanje koje stigne brže od minimalnog vremena nakon učitavanja stranice; zadani minimum je 500 milisekundi.
  • Zaštita od višestrukog slanja (isključeno). Sprječava da se ista captcha sesija pošalje više od jednom.
  • Otkrivanje besmislenog teksta (uključeno, „Monitor only“). Označava tekst sastavljen od nasumičnih znakova, na primjer „dQgJlwEhfxaLZSKYLy“. U načinu praćenja bilježi što bi odbilo i ništa ne blokira. Neko vrijeme pratite rezultate, a zatim prebacite način na „Block“.

Slanje se odbija čim ga neka aktivna razina označi.

Korak 4: Ograničenje pokušaja i pravila sadržaja za uporan spam

Stranica Advanced Settings: IP-based Rate Limiting i Content Rules (URL limit, BBCode, word blacklist), oboje isključeno, te IP blacklist s primjerima unosa 192.168.1.1 i 10.0.0.0/24
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Otvorite SilentShield → Advanced Settings (Napredne postavke). Sve je ovdje zadano isključeno:

  • Ograničenje pokušaja prema IP adresi (rate limiting). Nakon 3 neuspjela pokušaja unutar 5 minuta adresa se blokira na 1 sat (zadane vrijednosti, sve se mogu mijenjati). Adrese se pohranjuju kao hashevi sa soli.
  • Pravila sadržaja. Ograničenje broja poveznica u poruci, blokada BBCode poveznica ([url=…]) i crna lista riječi. Crna lista je WordPressov vlastiti popis pod „Settings → Discussion“ („Disallowed Comment Keys“), pa uređivanje na bilo kojem mjestu ima isti učinak.
  • Crna lista IP adresa. Adrese koje uvijek želite blokirati, jedna u retku.

Korak 5: Testirajte kao posjetitelj, ne kao administrator

Contact Form 7 nakon pogrešnog odgovora captche: obrazac prikazuje upisane vrijednosti i istaknut okvir odgovora s tekstom „Captcha check“
Snimka zaslona engleskog administratorskog sučelja (SilentShield 2.15.14, WordPress 7.1.2, testirano 7. listopada 2026.).

Administratori i prijavljeni korisnici prema zadanim postavkama preskaču sve provjere (bijela lista na istoj stranici). Test dok ste prijavljeni stoga ništa ne dokazuje. Umjesto toga otvorite obrazac u privatnom prozoru preglednika:

  1. Pošaljite s pogrešnim odgovorom captche. Slanje mora biti blokirano; Contact Form 7 prikazuje razlog u svom okviru odgovora, ovdje „Captcha check“.
  2. Ponovno učitajte obrazac i pošaljite s točnim odgovorom. Mora proći.

Koja postavka zaustavlja koju vrstu spama

  • Skripte koje šalju izravno, bez preglednika: otkrivanje JavaScripta i otkrivanje preglednika.
  • Botovi koji ispunjavaju svako polje: honeypot.
  • Skripte koje ispune i pošalju obrazac u milisekundama: zaštita mjeračem vremena.
  • Tekst-punilo od nasumičnih znakova: otkrivanje besmislenog teksta.
  • Spam s poveznicama: ograničenje poveznica, blokada BBCodea i crna lista riječi.
  • Ista adresa koja pokušava iznova i iznova: ograničenje pokušaja prema IP adresi.

Ograničenja

  • Nijedna postavka ne zaustavlja spam koji čovjek upiše ručno.
  • Botovi koji upravljaju pravim preglednikom mogu proći provjere na strani klijenta. Pravila sadržaja i otkrivanje besmislenog teksta umjesto toga gledaju što je upisano; za taj je slučaj prikladna razina analiza ponašanja.
  • Bez JavaScripta u pregledniku slanje na zaštićeni obrazac se odbija.

Vodič za zaštitu obrazaca

Spremni za ukidanje CAPTCHA?

Počnite štititi svoje obrasce — nevidljivo. Kreditna kartica nije potrebna.