0

0

如何防止联系表单被机器人滥用并发送垃圾邮件

花韻仙語

花韻仙語

发布时间:2026-01-11 12:18:10

|

798人浏览过

|

来源于php中文网

原创

如何防止联系表单被机器人滥用并发送垃圾邮件

本文介绍如何通过集成 google recaptcha 有效拦截自动化脚本对 php 联系表单的恶意提交,解决因未验证请求来源而导致的服务器端滥发邮件问题。

你当前使用的 PHP 表单处理脚本(mail() 函数)虽然结构清晰、具备基础的注入检测(如换行符过滤),但完全缺乏用户行为验证机制——这正是导致 Ionos 服务器每日向你发送大量“来自你自己的网站”的垃圾邮件的根本原因。攻击者无需访问前端页面,即可直接向该 PHP 脚本发起 HTTP POST 请求,绕过所有前端限制,批量伪造表单数据触发 mail() 发送。

单纯依赖 isInjected() 这类字符串检测已远远不够。现代垃圾邮件机器人能轻易规避简单正则匹配,且你的脚本未校验请求来源、无会话状态、无时效性控制,本质上是一个开放的邮件中继接口。

✅ 正确解决方案:在前后端协同加入 Google reCAPTCHA v3(推荐)或 v2,实现无感或轻量交互式验证。

第一步:注册 reCAPTCHA 并获取密钥

访问 Google reCAPTCHA Admin Console → 选择 reCAPTCHA v3(更友好,无用户交互)→ 注册站点,添加你的域名(如 amatoria.com, yoursite1.com, yoursite2.com)→ 获取:

DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

下载
  • Site key(前端使用)
  • Secret key(后端验证用,切勿泄露)

第二步:修改 HTML 表单(前端)

中添加 reCAPTCHA token 隐藏字段,并通过 JS 自动执行验证:






  
  
  
  
  
  

第三步:增强 PHP 后端验证(关键!)

在 send_mail.php 开头添加 reCAPTCHA 校验逻辑,必须在 mail() 执行前完成

// 新增:reCAPTCHA 验证(放在所有业务逻辑之前)
$secret_key = "YOUR_SECRET_KEY"; // ← 替换为你的 Secret Key
$recaptcha_response = $_POST['g-recaptcha-response'] ?? '';
if (empty($recaptcha_response)) {
    header("Location: $error_page");
    exit;
}

// 向 Google 验证 token
$verify_url = "https://www.google.com/recaptcha/api/siteverify";
$data = [
    'secret' => $secret_key,
    'response' => $recaptcha_response
];
$options = [
    'http' => [
        'header'  => "Content-type: application/x-www-form-urlencoded\r\n",
        'method'  => 'POST',
        'content' => http_build_query($data)
    ]
];
$context = stream_context_create($options);
$result = file_get_contents($verify_url, false, $context);
$resp = json_decode($result, true);

// 若验证失败或分数过低(v3 默认阈值建议 ≥0.5),拒绝发送
if (!$resp['success'] || ($resp['score'] ?? 0) < 0.5) {
    error_log("reCAPTCHA failed: " . print_r($resp, true));
    header("Location: $error_page");
    exit;
}
⚠️ 注意事项: file_get_contents() 需确保服务器允许外网请求(Ionos 默认开启,但可检查 allow_url_fopen = On);若禁用,请改用 cURL。 永远不要跳过服务端校验——前端 token 可被篡改,仅作传输载体。 reCAPTCHA v3 返回 score 字段(0.0–1.0),0.5 是合理起点;可根据误报率动态调整。 建议同时保留原有 isInjected() 检查,作为纵深防御补充。

最后:清理与加固

  • 删除或重命名旧版无防护的 send_mail.php,避免被暴力扫描发现。
  • 在 .htaccess 中限制该脚本仅接受 POST 请求:
    
        Require method POST
    
  • 定期检查服务器日志(如 access.log),筛选异常高频 POST 请求 IP 并封禁。

通过以上改造,你的联系表单将从“公开邮件接口”升级为受控通信通道——既保持用户体验流畅(v3 无感),又彻底切断机器人自动化投递路径。这才是 Ionos 等主机商无法代劳、但你必须自主实施的核心安全实践。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2366

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1539

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1435

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

951

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1413

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1233

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1445

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1305

2023.11.13

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

78

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 6.9万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号