← Alle Handbücher

Handbuch: CAPTCHAme für Joomla

Joomla 4 und 5, PHP ab 8.1 · Version 1.2.1 · 16 KB

Schlüssel holen

Sie brauchen zwei Zeichenketten, beide kostenlos nach der Registrierung:

Sitekey
Öffentlich. Er steht im Quelltext jeder Seite mit Formular und darf dort stehen.
Secret
Geheim. Er verlässt Ihren Server nur bei der Prüfung und gehört nie in eine Seite, in ein Repository oder in eine E-Mail.

Konto anlegen Zum Dashboard

Zwei Erweiterungen in einem Paket

Captcha – CAPTCHAme
Das eigentliche Captcha. Einmal unter System → Konfiguration als Standard-Captcha eingestellt, greift es überall, wo Joomla eines vorsieht: Kontaktformular, Registrierung, Beiträge. Auch Formularbaukästen, die Joomlas Standard-Captcha verwenden, sind damit abgedeckt.
System – CAPTCHAme für Baukasten-Formulare
Nur nötig für Formulare ohne eigenen Captcha-Platz, etwa die Formular-Elemente von YOOtheme Pro. Verwendet Ihr Formular Joomlas Standard-Captcha, lassen Sie dieses Plugin aus.

Einrichtung

  1. Paket unter System → Erweiterungen installieren einspielen.
  2. Unter System → Plugins das Captcha-Plugin aktivieren und die Schlüssel eintragen.
  3. Unter System → Konfiguration → Standard-Captcha auf CAPTCHAme stellen.
  4. Nur bei Bedarf: das Systemplugin aktivieren und dort ebenfalls die Schlüssel eintragen.

In eigenen Formularen genügt ein Feld vom Typ captcha; Joomla wählt dann automatisch das eingestellte Captcha.

Abstand um das Widget

Jedes Formular bringt eigene Abstände mit. Klebt das Widget am Absenden-Knopf oder steht es zu weit vom letzten Feld entfernt, lässt sich das in den Einstellungen ausgleichen: Abstand oben und Abstand unten, in Pixeln.

20 Pixel passen zu den meisten Formularen. 0 in beiden Feldern setzt gar keine Regel und überlässt den Abstand vollständig Ihrem Theme.

Erlaubte Domains

Im Dashboard lässt sich je Projekt festlegen, auf welchen Domains der Sitekey gilt. Das ist ein Schutz gegen fremde Nutzung Ihrer Schlüssel – und die häufigste Ursache, wenn das Widget schweigt.

Achten Sie auf www.

Ist nur beispiel.de eingetragen, Ihre Seite aber auch unter www.beispiel.de erreichbar, bekommt das Widget dort keine Aufgabe und erscheint nicht. Tragen Sie beide ein:

beispiel.de, *.beispiel.de

Ein leeres Feld erlaubt jede Domain.

Woran Sie erkennen, dass es läuft

Im Dashboard zeigt jedes Projekt zwei Haken:

  1. Widget eingebaut – das Widget hat Aufgaben ausgeliefert.
  2. Prüfung im Backend – Token werden serverseitig geprüft. Erst jetzt ist der Schutz vollständig; vorher könnte ein Bot am Formular vorbei absenden.

Der zweite Haken erscheint erst, wenn nach dem Einbau tatsächlich einmal abgesendet wurde. Senden Sie Ihr Formular also einmal testweise ab.

Sie sehen das Widget selbst nicht?

In der Vorgabe bekommen angemeldete Benutzer kein Captcha – sie sind bereits identifiziert. Schauen Sie im privaten Fenster nach, oder schalten Sie die Ausnahme in den Einstellungen ab.

Ob Sitekey und Domain zusammenpassen, beantwortet auch diese Adresse direkt:

https://captchame.de/api/v1/sitecheck?sitekey=IHR_SITEKEY&hostname=ihre-domain.de

Wenn der Dienst ausfällt

In der Vorgabe wird ein Formular abgelehnt, wenn CAPTCHAme nicht erreichbar ist. Lieber ein Besucher, der es noch einmal versucht, als eine Nacht offener Spam.

Wer das anders gewichtet, stellt in den Einstellungen auf Bei Störung durchlassen um. Dann gehen Formulare bei einer Störung ungeprüft durch.