CAPTCHAme für WordPress
WordPress 5.8 bis 6.8, PHP ab 7.4 · GPL-2.0-or-later · kostenlos
Schützt Kommentare, Anmeldung, Registrierung und Passwort-Reset. Contact Form 7 und WPForms werden automatisch erkannt. Für Formulare aus Seitenbaukästen wie YOOtheme Pro gibt es einen eigenen Schalter.
Herunterladen Version 1.3.1 · 21 KB
Was geschützt wird
- Kommentare
- Anmeldung
- Registrierung
- Passwort vergessen
- Contact Form 7 (sofern installiert)
- WPForms (sofern installiert)
- YOOtheme Pro und andere Baukasten-Formulare (auf Wunsch)
Einrichtung
- ZIP unter Plugins → Installieren → Plugin hochladen einspielen und aktivieren.
- Unter Einstellungen → CAPTCHAme Sitekey und Secret eintragen.
- Fertig. Die Formulare sind ab dem Speichern geschützt.
Schlüssel eintragen unter
Einstellungen → CAPTCHAme.
Gut zu wissen
- Angemeldete Benutzer sind in der Vorgabe ausgenommen; das lässt sich umstellen.
- Fällt der Dienst aus, wird in der Vorgabe blockiert statt durchgelassen.
- Der Schutz für Baukasten-Formulare erkennt ein Formular an einem versteckten Kennfeld. Ein Bot, der genau dieses Feld weglässt, kommt daran vorbei; für diesen Fall gibt es die strenge Betriebsart.
Eigene Formulare
Für eigene Formulare gibt es den Shortcode [captchame] sowie die Funktionen captchame_field() und captchame_verify(). YOOtheme-Pro-Formulare werden abgesichert, indem die Einsendung angehalten wird, bevor WordPress die Mail verschickt.
Schon installiert? So aktualisieren Sie
Die Erweiterungen melden sich nicht von selbst, wenn eine neue Fassung vorliegt: Dafür bräuchte es einen eigenen Update-Server, den es hier bewusst nicht gibt. Ein Abgleich mit dem Änderungsprotokoll unten sagt Ihnen, ob sich das Aktualisieren lohnt.
Laden Sie das Paket neu herunter und spielen Sie es über die vorhandene Fassung ein. Ihre Schlüssel und Einstellungen bleiben dabei erhalten – WordPress fragt beim Hochladen, ob es die vorhandene Fassung ersetzen soll; das ist der richtige Weg.
Änderungsprotokoll
- Schreibweise: Umlaute statt ue, ae und oe in allen Texten.
- Wichtig: Eine falsch eingerichtete Domain kann niemanden mehr aus dem Backend aussperren.
- Das Plugin prüft von sich aus, ob der Sitekey für diese Domain gilt, und warnt im Backend.
- Neue Notausgänge für die wp-config.php: CAPTCHAME_DISABLE und CAPTCHAME_DISABLE_LOGIN.
- WPForms wird erkannt und geschützt.
- Schutz für YOOtheme Pro und andere Baukasten-Formulare, über pre_wp_mail.
- Neue Einstellungen für die CSS-Auswahl und die Strenge der Prüfung.
- Anzeige im Backend, wann die Prüfung zuletzt tatsächlich gegriffen hat.
- Erste Fassung.
- Schutz für Kommentare, Anmeldung, Registrierung und Passwort-Reset.
- Contact Form 7 wird automatisch erkannt.
- Shortcode [captchame] sowie captchame_field() und captchame_verify() für eigene Formulare.
Sie brauchen noch Schlüssel?
Sitekey und Secret gibt es kostenlos nach der Registrierung: Schlüssel holen. Ohne beide gibt die Erweiterung bewusst nichts aus und prüft auch nichts.