Skip to main content
Logotip Domenca
Domov / Blog / E-pošta / Kako zaščititi WordPress obrazce pred zlorabami? (reCaptcha)

Kako zaščititi WordPress obrazce pred zlorabami? (reCaptcha)

12 Feb 2019 • Vanesa Smole • 5min

Nezaščiteni kontaktni obrazci so pogosto tarča spletnih napadov.

Zakaj prihaja do napadov?

Zlorab kontaktnih obrazcev največkrat ne povzročajo resnične osebe, ki bi se na spletno stran želele registrirati ali pa preko obrazca lastniku spletnega mesta poslati sporočilo, temveč nepridipravi z namenom odkrivanja raznovrstnih ranljivosti.

Vzroki takšnemu ravnanju so različni, njihov namen pa je mnogokrat zlonameren:

  • pošiljanje neželene pošte,
  • pridobivanje dostopa do baze kontaktov,
  • iskanje ranljivosti spletnega mesta,
  • oglaševanje zlonamernih vsebin.

Neugodne so tudi posledice, ki jih uporabnik ob tem lahko občuti. Mednje denimo sodijo prejemanje velike količine neželene e-pošte, zapolnitev poštnega predala, možnost umestitve na blackliste in podobno.

Kako poskrbeti za zaščito na strani tipa WordPress?

Zaščita kontaktnih obrazcev

V kolikor kontaktnega obrazca ne potrebujete, je smiselno, da ga odstranite iz spletne strani. Če pa bi ga vseeno želeli ohraniti, je priporočljivo, da ga zaščitite z reCaptcha zaščito.

Kaj je reCaptcha?

Gotovo ste pri obisku kakšne spletne strani, kjer se je potrebno registrirati, ali pa pri izpolnjevanju spletnega kontaktnega obrazca, že kdaj opazili, da vam je spletna stran prikazala sliko, s katere je bilo pred registracijo oziroma oddajo obrazca potrebno prepisati naključno zaporedje znakov.

Gre za način varnostnega preverjanja, ki ga poznamo pod imenom CAPTCHA – Completely Automated Public Turing test to tell Computers and Humans Apart. Test diferira, ali ga je izpolnil človek ali robot (program). Tehnologija CAPTCHA se uporablja tudi za druge namene, najbolj znana pa je njena uporaba prav pri preverjanjih pristnosti.

Tej tehnologiji podoben je Googlov sistem reCAPTCHA. Pri tem sistemu mora uporabnik na spletni strani – preden lahko na primer pošlje kontaktni obrazec – le klikniti v okenček in s tem potrditi, da ni robot.

Izvede se vrsta testiranj, ki potrdijo pristnost uporabnika. Včasih za to zadošča že navedeni klik, v kolikor pa je sistem zaznal sumljivo aktivnost, pa je potrebno še dodatno preverjanje, na primer označevanje vseh slik, na katerih je prikazan prometni znak. Če je preverjanje pristnosti uspešno, je izpolnjen kontaktni obrazec na spletni strani mogoče poslati.

Google reCAPTCHA je sicer na voljo v več oblikah. V kontekstu integracije za najenostavnejšo velja reCAPTCHA V2, ki je primerna za zaščito posameznih obrazcev na spletni strani. Pristnost se preverja na način klika v okno widgeta z napisom I’m not a robot. Sistem bo uporabnika kot pristnega prepoznal takoj, ali pa mu bo ponudil dodatno validacijo.

Kako zaščito uredimo?

Urejanje reCaptcha zaščite poteka v dveh delih. Najprej je za spletno mesto potrebno pridobiti par API ključev, nato pa te nanj tudi umestiti.

Par ključev pridobimo tako, da prijavljeni v svoj Google račun obiščemo Google reCAPTCHA.

V nadzorni plošči z izpolnitvijo obrazca registriramo svojo spletno stran. Izpolniti je potrebno naslednja polja:

  • Label: vnesemo opis strani
  • Choose the type of reCAPTCHA: izberemo reCAPTCHA V2, v kolikor obrazcev nimamo na vseh podstraneh
  • Domains: vnesemo domeno, na kateri je objavljena spletna stran
  • potrdimo pogoje uporabe in kliknemo Register

Generira se par ključev (Site Key in Secret Key), ki ga je nato potrebno integrirati na spletno stran.

Par ključev na spletno stran lahko integriramo na več načinov. Ti so odvisni od tega, kateri vtičnik za kontaktni obrazec uporabljamo, oziroma od načina, kako je kontaktni obrazec dodan na spletno stran. Velikokrat je dovolj že to, da par ključev v administrativnem okolju WordPress strani vnesemo v nastavitve vtičnika za kontaktni obrazec, izberemo želen način testiranja uporabnika ter spremembe shranimo.

Priporočila

Priporočljiva je uporaba namenskih in preverjenih vtičnikov za kontaktni obrazec. Med bolj razširjene tonamenske vtičnike v WordPressu sodijo Gravity Forms, Ninja Forms, WPForms in Contact Form 7.

Zaščita obrazca za registracijo:

a) če registracije ne potrebujete

V kolikor ne želite, da se na vaši spletni strani registrirajo novi uporabniki, lahko to opcijo v administrativnem okolju WordPress strani preprosto izklopite. To storite tako, da v levem meniju kliknete na Nastavitve, nato Splošno, naposled pa odkljukate okvirček ob Članstvo ter spremembe shranite.

b) če potrebujete možnost registracije

V kolikor želite obiskovalcem spletne strani ponuditi možnost registracije, a bi radi zagotovili, da se na strani registrirajo le resnične osebe, je smiselno zaščititi tudi obrazec za registracijo.

Ena od možnosti je namestitev vtičnika Google Captcha (reCAPTHCA) by BestWebSoft. Po namestitvi in aktivaciji vtičnika pod njegovimi nastavitvami pod Authentication vnesete pridobljena ključa, nato pa pod General izberete, katere obrazce bi želeli zaščititi z Google reCaptcho.

Zaščita pred neželenimi komentarji:

a) če komentarjev ne potrebujete

Podobno kot pri možnosti proste registracije je mogoče tudi oddajo komentarjev onemogočiti v WordPress nadzorni plošči. To storimo tako, da v levem meniju kliknemo na Settings, nato na Discussion settings in nato odkljukamo opcijo ob Allow people to post comments on new articles.

b) če potrebujete možnost komentiranja

Neželene komentarje lahko omejite že s primernimi nastavitvami v Seetings -> Razprava (npr. Komentar je treba odobriti ročno, Uporabniki morajo biti registrirani).

Druga možnost je namestitev prej omenjenega vtičnika Google Captcha (reCAPTHCA). V zavihku General izberete, katere obrazce bi želeli zaščititi z Google reCaptcho.

Potrebujete pomoč pri nastavitvi reCaptche?

Čeprav je namestitev reCaptche zelo enostavna, je nekatere nastavitve bolje prepustiti WordPress strokovnjaku. Pri ureditvi vam lahko pomaga tudi ekipa Domence. Preverite storitve, ki jih nudimo za naše stranke, ali pa nam pišite za več informacij.

Top članki

22 Jan 2026 • Bor • 4min
WordPress zahteva posodobitev PHP? Brez skrbi – gostovanje ni težava

Če uporabljate WordPress, ste morda ob prijavi v administrativno ploščo opazili opozorilo “Priporočena posodobitev PHP-ja” ali “PHP Update Required“. Takšno sporočilo lahko hitro vzbudi skrb glede delovanja spletne strani, še posebej, če niste povsem prepričani, kaj pomeni. Dobra novica je, da to opozorilo ni znak težav z gostovanjem, temveč predvsem koristno priporočilo, kako lahko svojo […]

24 Sep 2025 • Bor • 4min
Prodajate prek socialnih omrežij, a vas ovira ročno delo in algoritmi? Postavite svojo spletno trgovino

Že prodajate, a se vam zdi, da ves dan posvetite le ročnim opravilom? Marsikateri podjetnik, ki prodaja prek Instagrama, Facebooka, zasebnih sporočil ali sejmov, se sooča s podobnimi težavami –  muhasti algoritmi socialnih omrežij povzročajo nizek doseg objav in ogromno ročnega dela, ki jemlje preveč časa. Čeprav so ti kanali odličen začetek, imajo žal tudi […]

Zakaj je pametno izbrati Domenco?

Združujemo tehnologijo in enostavno uporabniško izkušnjo, da lahko svoje poslovanje brez skrbi gradite na spletu.
26+ let spletne tradicije
Smo podjetje, ki ima na področju spletnega gostovanja in registracije domen več kot 26 let izkušenj.
25 zaposlenih strokovnjakov
Na vseh oddelkih za vas skrbijo izkušeni strokovnjaki z obširnim znanjem, vsak na svojem področju.
Več kot 1.800 strežnikov
v upravljanju
Ekipa izkušenih sistemskih administratorjev skrbi za vzpostavitev, posodobitve in monitoring več kot 1.800 strežnikov v 5 državah.
35.000+ zadovoljnih strank
Največji ponudnik gostovanja v Sloveniji – zaupa nam že več kot 35.000 uporabnikov različnih spletnih rešitev.
Prijazna podpora na voljo 365 dni v letu
Vsak dan od 8. do 20. ure, vključno z vikendi in prazniki, vam bo na razpolago ekipa, ki bo odgovorila na vsa vaša vprašanja.
Zavezani visokim standardom (ISO)
Certifikat ISO 9001:2015, izdan s strani Bureau Veritas, dokazuje skladnost sistema vodenja za registracijo domen, spletno gostovanje, gostovanje v oblaku in VPS strežnike.
Modro-bel gradientni preliv kot okrasno ozadje

Mnenja tistih, ki nam zaupajo.

Logotip TriglavLogotip Akrapovič
Logotip IT Melona, spletna agencijaLogotip Optiweb
Logotip GREATLogotip Nomago

Mnenja tistih, ki nam zaupajo.

Ocena pet zvezdic
Andraž Gavez
MojaČokolada.si
Že od začetka sodelovanja so se njihove storitve izkazale za res kvalitetne. Vedno so bili profesionalni in dosegljivi. Tudi takrat, ko smo zaradi širitve ponudbe bili primorani nadgraditi pakete, res ni bilo nobenega problema. Domenca, hvala lepa.
Ocena pet zvezdic
Daša Kastelic
Proevent
Za naš prvi spletni event Informativa so nam predlagali Hiper gostovanje z LiteSpeed tehnologijo s katero smo bili izjemno zadovoljni. Z njihovo podporo, ustrežljivostjo in samo hitrostjo pa res presenečeni.
Ocena pet zvezdic
Mladen Jović
Zavarovalniška agencija 1ST
Pred novim letom sem ugotovil, da pri Domenci ponujajo tudi Hiper pakete, kateri naj bi bili tudi do 6x hitrejši. Na začetku nisem verjel, dokler paketa nisem sam preveril. Šele takrat sem ugotovil, da je zelo velika razlika v sami hitrosti.
Ocena pet zvezdic
Gašper Rant
BORZA TERJATEV
Z ekipo sodelujemo od samega začetka naše zgodbe pri Borzi terjatev. Vedno so bili profesionalni in kar je najbolj pomembno, odzivni ko smo potrebovali pomoč.

Njihove storitve so bile v vseh teh letih zelo zanesljive, kar ima za posledico zadovoljstvo naših strank.
Ocena pet zvezdic
Peter W.
Zadovoljna stranka Domence
Njihova stranka smo že vsaj 20 let, vedno odlična uporabniška izkušnja, vedno pripravljeni pomagati, vse težave hitro rešene...

Priporočam!     
Ocena pet zvezdic
Milena Ivanovič
Zadovoljna stranka Domence
Hitri, učinkoviti, profesionalni, ljubeznivi.

Nemogoče naredijo takoj, na čudeže je treba malo počakati :-)
Ocena pet zvezdic
Leon P.
Zadovoljna stranka Domence
Konkretno, hitro in uspešno.
Ocena pet zvezdic
Manica H.
Zadovoljna stranka Domence
Najlepsa hvala za pomoc pri moji spletni strani, zelo hiter in ucinkovit odziv :)

Manica
Ocena pet zvezdic
Martin Jakše
Zadovoljna stranka Domence
Z domenco sodelujem že več kot 10 let. Njihove storitve gostovanja (Reseller, Hyper, VPS) so super in delujejo perfektno. So pa vse storitve lahko brezpredmetne, če ni poleg tudi dobre podpore.

Vsem v podporni ekipi hvala, ker ste res SUPER!!
Ocena pet zvezdic
Tanja G.
Zadovoljna stranka Domence
Super izkušnja. Zelo prijazni. Glede na to, da sem popolnoma neizkušena v urejanju domen, sem z vašo pomočjo uredila vse potrebno.
Ocena pet zvezdic
Georgi Petrov
Zadovoljna stranka Domence
Kot vedno, super podpora, hiter odziv in rešene težave. Vsakemu priporočam Domenco :-)

Hvala še enkrat za vse.

Georgi 
Logotip TriglavLogotip AkrapovičLogotip IT Melona, spletna agencijaLogotip OptiwebLogotip GREATLogotip Nomago

Zanesljiva in prijazna podpora vedno ob vaši strani

Podpora vse dni v letu

Dosegljivi smo po telefonu, e-pošti in spletnem klepetu.

Bliskovito hiter odziv

Običajno odgovorimo v roku 30 minut. Če se res mudi, pa nas preprosto pokličite.

99,9 % zadovoljstvo uporabnikov

Naše stranke visoko cenijo našo hitrost, zanesljivost in prijaznost.

Logotip Domenca v beli barvi
WEBTASY D.O.O.

Dunajska cesta 110
1000 Ljubljana
Slovenija

Domenca je del mednarodne skupine DHH S.p.A.

Logotip DHH Group
Logotip Domenca v beli barvi
WEBTASY D.O.O.

Dunajska cesta 110
1000 Ljubljana
Slovenija

Akreditiran registrar
Članstva
Članstva: SIX.SI in RIPE NCC
Certifikati

Domenca je del mednarodne skupine DHH S.p.A.

Logotip DHH Group

Načini plačila

Načini plačila: Visa, Mastercard, PayPal in UPN
Logotip dostavljalec.siLogotip FreeDNS.si
Gumba za klepet v živo in izbiro jezika slovenščina

© 1999 – 2026 Webtasy, d.o.o.

Designed By Mighty Agency