Comment vérifier Google reCAPTCHA v3 côté serveur ?
P粉904191507
P粉904191507 2023-08-27 16:48:47
0
2
703
<p>Je viens de configurer le nouveau Google Captcha avec des cases à cocher et cela fonctionne bien sur le front-end, mais je ne sais pas comment le gérer côté serveur en utilisant PHP. J'ai essayé d'utiliser l'ancien code ci-dessous mais le formulaire est envoyé même si le code de vérification n'est pas valide. </p> <pre class="brush:php;toolbar:false;">require_once('recaptchalib.php'); $privatekey = "ma clé" ; $resp = recaptcha_check_answer ($privatekey, $_SERVEUR["REMOTE_ADDR"], $_POST["recaptcha_challenge_field"], $_POST["recaptcha_response_field"]); si (!$resp->is_valid) { $errCapt='<p style="color:#D6012C ">Le code CAPTCHA n'a pas été saisi correctement.</p>';}</pre> <p><br /></p>
P粉904191507
P粉904191507

répondre à tous(2)
P粉297434909

Sécurité des clés privées

Bien que les réponses ici fonctionnent définitivement, elles utilisent GET 请求,这会暴露您的私钥(即使使用 https). Sur Google Developers, la méthode spécifiée est POST.

Pour plus de détails : https://stackoverflow.com/a/323286/1680919

Vérifié via POST

function isValid() 
{
    try {

        $url = 'https://www.google.com/recaptcha/api/siteverify';
        $data = ['secret'   => '[YOUR SECRET KEY]',
                 'response' => $_POST['g-recaptcha-response'],
                 'remoteip' => $_SERVER['REMOTE_ADDR']];
                 
        $options = [
            'http' => [
                'header'  => "Content-type: application/x-www-form-urlencoded\r\n",
                'method'  => 'POST',
                'content' => http_build_query($data) 
            ]
        ];
    
        $context  = stream_context_create($options);
        $result = file_get_contents($url, false, $context);
        return json_decode($result)->success;
    }
    catch (Exception $e) {
        return null;
    }
}

Syntaxe du tableau : J'utilise la "nouvelle" syntaxe du tableau ([][ et ] au lieu de array(..)

). Si votre version de php ne le supporte pas encore, vous devrez modifier ces 3 définitions de tableaux en conséquence (voir commentaires).

Valeur de retourtrue;如果无效,则返回 false;如果用户有效,则返回 null如果发生错误。例如,您可以简单地通过编写 if (isValid()) { ... } : Si l'utilisateur est valide, cette fonction renvoie

true si invalide, elle renvoie 🎜false si l'utilisateur est valide, elle renvoie 🎜null si un erreur se produit. Par exemple, vous pouvez l'utiliser simplement en écrivant 🎜if (isValid()) { ... }🎜
P粉262113569

C'est la solution

index.html

<html>
  <head>
    <title>Google recapcha demo - Codeforgeek</title>
    <script src='https://www.google.com/recaptcha/api.js'></script>
  </head>
  <body>
    <h1>Google reCAPTHA Demo</h1>
    <form id="comment_form" action="form.php" method="post">
      <input type="email" placeholder="Type your email" size="40"><br><br>
      <textarea name="comment" rows="8" cols="39"></textarea><br><br>
      <input type="submit" name="submit" value="Post comment"><br><br>
      <div class="g-recaptcha" data-sitekey="=== Your site key ==="></div>
    </form>
  </body>
</html>

verify.php

<?php
    $email; $comment; $captcha;

    if(isset($_POST['email']))
        $email=$_POST['email'];
    if(isset($_POST['comment']))
        $comment=$_POST['comment'];
    if(isset($_POST['g-recaptcha-response']))
        $captcha=$_POST['g-recaptcha-response'];

    if(!$captcha){
        echo '<h2>Please check the the captcha form.</h2>';
        exit;
    }

    $response = json_decode(file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=YOUR SECRET KEY&response=".$captcha."&remoteip=".$_SERVER['REMOTE_ADDR']), true);
    if($response['success'] == false)
    {
        echo '<h2>You are spammer ! Get the @$%K out</h2>';
    }
    else
    {
        echo '<h2>Thanks for posting comment.</h2>';
    }
?>

http://codeforgeek.com/2014/12/google-recaptcha-tutorial/

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal