CAPTCHA — это зло!

Владимир | | WordPress.

Хороший получился заголовок, короткий и внимание привлекает 🙂

Речь о том, что я убрал поле CAPTCHA из формы отправки комментариев в этом блоге. Т.е. теперь для того, чтобы оставить комментарий не нужно вспоминать математику младшей школы 🙂 .

Тем кто не в курсе, рассказываю. До этого использовалась простенькая математическая CAPTCHA. Задание состояло в том, чтобы сложить два случайных числа из диапазона от 1 до 10. На мой взгляд, это проще, чем разбирать текст на картинке, но, тем не менее, это дополнительное поле, которое нужно заполнить.

Естественно, оставлять блог совсем без защиты от спама я не собирался, просто теперь использую плагин wp-spamfree.

По заверениям разработчиков он блокирует 99% автоматического спама.

Честно говоря, когда я слышу такие заявления, то у меня сразу возникают сомнения.

Но в данном случае, меня подтолкнули к переходу положительные отзывы на двух блогах, которые я регулярно читаю: этот и этот.

Принцип работы метода защиты довольно простой. Плагин проверяет, есть ли поддержка JavaScript и cookies в браузере комментатора. Если есть – комментарий проходит, если нет – плагин показывает страницу с ошибкой и просьбой включить поддержку этих технологий.

Т.е. для того, чтобы обойти эту защиту спам бот должен поддерживать JavaScript и cookies, и, честно говоря, примеров таких «продвинутых» ботов я не знаю.

Так что, скорее всего, разработчики привели объективные цифры.

Кроме того, на данный момент уделять чрезмерное защите от автоматических рассылок не имеет смысла. Т.е. фильтрация нужна, но «тупой» спам легко фильтруется Akismet'ом, а против спама, оставленного людьми, никакая CAPTCHA не поможет.

Поэтому я решил не усложнять жизнь нормальным посетителям и убрал поле CAPTCHA. Основную массу спама wp-spamfree отфильтрует, ещё какое-то количество заблокирует Akismet, остальное – уберу руками 🙂 .

Теперь о недостатках

На мой взгляд, основной минус в том, что у части посетителей JavaScript может быть отключен. Этим посетителям будет показано сообщение с просьбой включить поддержку JavaScript и cookies.

Но на сегодня отключить JavaScript означает – отключить Ajax. Т.е. нормально работать с большинством web сервисов будет просто невозможно.

Кроме того, плагин блокирует короткие комментарии вроде: «Супер!», «В мемориз», «Понравилось» и т.п. Достоинство это или недостаток я ещё не решил.

Скорее всего, достоинство, особенно если ссылка в комментарии ведет не на блог автора, а на интернет-магазин.

В общем, всем блоггерам советую обратить внимание на этот плагин. По-моему вполне разумный компромисс между удобством комментирования и уровнем защиты.

P.S. На данный момент я тестирую работу плагина, поэтому если вы заметите недостатки, пожалуйста, сообщите мне о них.