Gravity Forms Zero Spam

Descrición

Gravity Forms Zero Spam detén os envíos de spam sen CAPTCHAs, caixas de verificación nin trebellos. Instálao, actívao nun formulario e xa funciona. Non cambia nada para as persoas que enchen os teus formularios.

Tes catro comprobacións de spam. Unha funciona de serie e outras tres están dispoñibles cando as necesites:

  • Comprobación de token invisible. Activada por defecto. Bloquea os envíos automatizados cun token asinado e con tempo limitado.
  • Regras de rexeitamento de correos electrónicos. Rexeita envíos por enderezo de correo electrónico, dominio, comodín ou expresión regular.
  • Revisión de spam con IA. Opcional. Detecta o spam que a comprobación de token non viu e recupera envíos bos que bloqueou por erro.
  • Shield silentCAPTCHA. Opcional. Usa a detección de bots de Shield Security como sinal adicional.

Usa unha comprobación ou as catro. Todas as comprobacións realízanse no teu propio servidor, e os correos de resumo opcionais manteñente informado do que se detectou.

Bloqueo de spam que os teus visitantes nunca ven 🕵️

O plugin engade ao teu formulario un token asinado e con tempo limitado e comproba o envío. A maioría dos bots de spam publican directamente no teu sitio sen cargar a páxina nin executar o seu JavaScript, polo que nunca obteñen un token e os seus envíos márcanse como spam.

Sen CAPTCHAs, sen trebellos, sen campos extra, sen cookies e sen nada que configurar para comezar.

Rexeita correos electrónicos non desexados por enderezo, dominio ou padrón ✉️

Filtra os envíos cunha lista que controlas ti. Útil cando o spam segue chegando desde un dominio, ou cando un formulario de consultas empresariais non debe aceptar enderezos de consumo gratuítos.

  • Coincidencia por enderezo exacto, dominio, comodín ou expresión regular
  • Cando hai coincidencia, bloquea o envío (require Gravity Forms 2.9.15 ou posterior), márcao como spam ou rexístrao cunha nota de entrada
  • Engade regras en bloque e activa ou desactiva cada unha individualmente mentres probas
  • Anula ou substitúe as regras globais nun só campo de correo electrónico

Guía das regras de rexeitamento de correos electrónicos

Deixa que a IA revise os casos límite 🤖

Unha segunda opinión opcional sobre os envíos que a comprobación de token xa xulgou. Dúas ferramentas separadas, ambas desactivadas ata que as actives:

  • Detecta o que se escapou. A IA le un envío que pasou as comprobacións de spam e márcao se parece spam.
  • Recupera o que se bloqueou por erro. Se a comprobación de token bloqueou un envío pero o contido parece lexítimo, a IA pode deixalo pasar antes de que se envíen os avisos.

Funciona cos conectores de IA integrados de WordPress 7.0, así que conectas OpenAI, Anthropic ou Google unha vez e todos os plugins do sitio o comparten. Zero Spam nunca garda claves de API e non se envía nada ata que o aceptes. Podes escribir as túas propias instrucións, omitir campos que recollen datos sensibles e limitar cantos envíos se revisan por hora.

Guía da revisión de spam con IA

Engade Shield silentCAPTCHA como sinal adicional 🛡️

Se o plugin gratuíto Shield Security está activo, a súa detección de bots silentCAPTCHA pode actuar como comprobación adicional, de forma global ou por formulario. Coma a comprobación de token, execútase no servidor e é invisible para os visitantes, e se Shield se desactiva ou devolve un erro, nunca se bloquean os envíos. Achega do desenvolvedor de Shield Security Paul Goodchild.

Guía de Shield silentCAPTCHA

Controla como e cando se executan as comprobacións 🎛️

  • Cada formulario ten un axuste «Prevent spam using Gravity Forms Zero Spam», así que só proteges os formularios que queiras (require Gravity Forms 2.5 ou posterior)
  • Establece o valor global por defecto unha vez e despois desactiva os formularios que queiras excluír
  • Cando hai máis dunha comprobación activa, elixe a orde na que se executan e se se detén na primeira detección

Correos de informe-resumo de spam 📬

Desactivado por defecto. Actívaos e recibirás un resumo de cantas entradas se marcaron como spam, desglosado por formulario.

  • Envía despois de alcanzar un límite, ou segundo unha programación
  • Non se envía nada cando non hai spam sobre o que informar
  • Personaliza o corpo do correo electrónico e inclúe o total de spam ou un desglose por formulario

Funciona coas túas outras ferramentas antispam 🤝

Zero Spam non interfire con outros plugins de bloqueo de spam, incluído o campo honeypot e a integración con reCAPTCHA de Gravity Forms. Os honeypots atrapan bots sinxelos e reCAPTCHA pídelles ás persoas reais que fagan clic en semáforos; Zero Spam non lles pide nada aos teus visitantes, e podes usalo por riba de calquera dos dous en lugar de substituílos.

Require Gravity Forms. Esa é unha ligazón de afiliado: se compras a través dela, recibimos unha comisión, sen custo adicional para ti.

Le a documentación para guías de configuración e resolución de problemas.

Ofrecido por GravityKit. Creamos complementos esenciais para Gravity Forms.

Preguntas frecuentes

É gratuíto o plugin?

Si, e inclúese todas as características descritas arriba. Necesitas unha licenza de Gravity Forms para o propio Gravity Forms.

A revisión de spam con IA envía os datos do meu formulario a un servizo de IA?

Só se o activas. As dúas ferramentas de IA están desactivadas por defecto e nada sae do teu sitio ata que as actives.

Cando o fas, o plugin envía o título do formulario, a ruta da páxina e as etiquetas, tipos e valores enviados dos campos, xunto coas túas instrucións. Os enderezos de correo electrónico están ocultos para que só quede o dominio, elimínanse os campos que indiques en «Skip these fields» e o contido ten un límite de lonxitude. A conexión realízase a través dos propios conectores de IA de WordPress 7.0, así que Zero Spam nunca garda as túas claves de API.

Este plugin detén os avisos por correo electrónico cando un envío se marca como spam?

Si. Marcar unha entrada como spam impide o procesamento de calquera aviso configurado e dos feeds dos complementos.

Nota: unha entrada de spam tamén omite a confirmación que configuraches. A persoa que envía ve no seu lugar a confirmación predeterminada de Gravity Forms «Thanks for contacting us! We will get in touch with you shortly.».

Funciona xunto con outros CAPTCHAs, campos honeypot ou bloqueadores de spam?

Si. Úsao xunto coa característica reCAPTCHA ou o campo honeypot de Gravity Forms, Akismet, CleanTalk, WPBruiser, GravityCaptcha, WP Armor ou fail2ban sen conflitos.

Que versión de Gravity Forms necesito?

Gravity Forms 2.3 e posteriores. Dúas características precisan versións máis recentes: o control por formulario require a 2.5 ou posterior, e bloquear un envío cunha regra de rexeitamento de correos electrónicos require a 2.9.15 ou posterior.

Como controlo que formularios están protexidos?

Abre o formulario, fai clic en Axustes e activa «Prevent spam using Gravity Forms Zero Spam» en Opcións do formulario. Para protexer a maioría dos formularios, deixa activado o axuste global «Activar Zero Spam por defecto» e desactiva os formularios que queiras excluír.

Nota: se o axuste «Activar Zero Spam por defecto» está en Desactivado, desactívanse a comprobación de token, a revisión de spam con IA e Shield silentCAPTCHA en todos os formularios, e os axustes de cada formulario non teñen efecto mentres o estea. As regras de rexeitamento de correos electrónicos son independentes: execútanse sempre que «Activar regras de rexeitamento de correos electrónicos» estea activado, digan o que digan os demais axustes.

O meu propio envío de proba non se marcou como spam. Está roto?

Probablemente non. Zero Spam omite deliberadamente as persoas usuarias conectadas que poden editar entradas, as previsualizacións de formularios e as entradas creadas a través da API de Gravity Forms, polo que é normal que o envío do teu propio formulario como administrador pase. Para probalo correctamente, sae da sesión e envía co JavaScript desactivado. Consulta como funciona Zero Spam e como probalo.

Todas as miñas entradas van a spam. Que podo facer?

Primeiro, desactiva e volve activar o plugin. Se así non se soluciona, consulta Troubleshooting Gravity Forms Zero Spam e despois dínos algo na pestana de soporte.

Bloquearao os comentarios ou rexistros de spam no meu sitio?

Non, só protexe os envíos de Gravity Forms. Para comentarios e rexistros recomendamos o plugin WordPress Zero Spam de Ben Marshall.

Comentarios

31 de Maio de 2024
I installed this recently on a client site and it works very well! It blocked a lot of spam, and let the good messages through. And I like that I can check and see what was blocked. I hope you keep this going.
3 de Abril de 2024
I have thousands and thousands of spam gform submissions AFTER activating this plugin. Name: WilliamOrela WilliamOrelaTJ Phone: Email: Location: Tajikistan Message: alunc
12 de Xuño de 2022
Most of the popular spam filters don't block manual entries. I used to use another plugin that lets you manually choose to block an IP address if you determine that it's spam, and that was semi useful, but took too much time monitoring. We had a client who was getting 5-10 spam messages a day and we installed this and it stopped. They are still getting legitimate messages but the spam has stopped. We're still monitoring it to see if this keeps up, but so far this is a miracle worker. Thanks for whoever made this plugin!
Ler todas as 24 opinións

Colaboradores e desenvolvedores

“Gravity Forms Zero Spam” é un software de código aberto. As seguintes persoas colaboraron con este plugin.

Colaboradores

“Gravity Forms Zero Spam” foi traducido a 5 idiomas. Grazas aos desenvolvedores polas súas contribucións.

Traduce “Gravity Forms Zero Spam” ao teu idioma.

Interesado no desenvolvemento?

Revisa o código, bota unha ollada aorepositorio SVN, ou subscríbete ao log de desenvolvemento por RSS.

Rexistro de cambios

1.10.2 o 13 de agosto de 2026

  • Mellorado: As mensaxes de rexeitamento personalizadas agora eliminan o HTML de forma segura antes de mostrarse aos visitantes
  • Corrixido: As regras de rexeitamento de correos electrónicos engadidas a un campo específico non facían nada en silencio cando a característica estaba desactivada nos axustes do plugin; agora o editor de formularios avísao e ligaza ao axuste
  • Corrixido: Regras de rexeitamento por expresión regular que non funcionaban como se esperaba:
    • As regras podían cambiar ao gardarse (eliminábase un punto inicial ou final, e cortábase todo o que ía despois de <), polo que nunca coincidían
    • As regras comprobábanse contra texto en minúsculas, o que invertía o significado de padróns como \D, \S e \W e podía bloquear envíos reais

1.10.1 o 6 de agosto de 2026

  • Corrixido: Os formularios de varias páxinas obtiñan un token antispam en cada clic en Seguinte e Anterior, o que atrasaba a navegación en servidores lentos; agora o token só se obtén no envío final e en Gardar e continuar

1.10.0 o 23 de xullo de 2026

  • Engadido: Integración con Shield silentCAPTCHA que usa a detección de bots de Shield Security como sinal de spam adicional, con valor global por defecto e anulación por formulario (grazas, Paul Goodchild!)
  • Engadido: Axustes de «Spam Check Order»: controla a orde na que se executan a comprobación de token, Shield silentCAPTCHA e a revisión de spam con IA, e se se deixa de comprobar unha vez que un envío se marca como spam
  • Corrixido: O veredicto de spam dunha comprobación podía borrarse cando quen enviaba estaba conectado con permisos de edición de entradas
  • API: Engadido: filtro gf_zero_spam_check_order para modificar a orde na que se executan as comprobacións de spam

1.9.0 o 11 de xuño de 2026

  • Engadido: Revisión de spam con IA que marca o spam probable que a comprobación de token non detectou e recupera envíos lexítimos que bloqueou por erro, co soporte dun servizo de IA (OpenAI, Anthropic ou Google Gemini) conectado en WordPress 7.0+
  • Corrixido: As ligazóns por formulario no correo de informe de spam abrían unha lista de entradas de spam baleira, e ocultaban o spam recibido despois do informe anterior

1.8.0 o 16 de abril de 2026

  • Engadido: Traducións a 27 idiomas
  • Corrixido: Os correos de informe de spam podían non enviarse cando a característica se activaba por primeira vez

1.7.5 o 9 de abril de 2026

  • Corrixido: Os formularios mostrados en modais ou noutros elementos xerados mediante wp_footer (p. ex., ventás emerxentes ou slide-ins en todo o sitio) non tiñan o token de prevención de spam, o que facía que se marcasen como spam envíos lexítimos

1.7.4 o 2 de abril de 2026

  • Engadido: Axuste «Anti-Spam Expiration» para controlar canto tempo seguen sendo válidos os tokens de prevención de spam, accesible desde Formularios > Axustes > Zero Spam
  • Corrixido: Os scripts dos axustes de rexeitamento de correos electrónicos e do editor de formularios non se cargaban co modo sen conflitos de Gravity Forms activado
  • Corrixido: Fallo no envío de formularios («Cannot read properties of undefined») causado por un fallo inesperado da solicitude do token

1.7.3 o 24 de marzo de 2026

  • Mellorado: Ampliouse a duración do token a 7 días e melloróuse a compatibilidade na obtención do token
  • Corrixido: Os envíos desde páxinas con varios formularios de Gravity Forms marcábanse incorrectamente como spam cando o formulario non era o primeiro da páxina
  • Engadido: Filtros gf_zero_spam_token_ttl e gf_zero_spam_fallback_token_ttl para axustar a duración dos tokens obtidos dinamicamente e dos tokens de reserva incrustados en HTML, respectivamente (valor por defecto para ambos: 7 días)

1.7.2 o 12 de marzo de 2026

  • Corrixido: Os formularios con lóxica condicional podían ser invisibles para os visitantes

1.7.1 o 6 de marzo de 2026

  • Corrixido: Erro grave en sitios onde as constantes AUTH_KEY ou SECURE_AUTH_KEY non están definidas en wp-config.php

1.7.0 o 5 de marzo de 2026

  • Engadido: Prevención de spam máis robusta mediante tokens asinados e con tempo limitado
  • API: Engadido: filtro gf_zero_spam_client_ip para anular a IP do visitante usada na limitación de frecuencia (útil para sitios detrás de Cloudflare ou balanceadores de carga)
  • API: Engadido: filtro gf_zero_spam_rate_limit para axustar o máximo de solicitudes de token permitidas por IP por minuto (por defecto: 30)

1.6.0 o 27 de febreiro de 2026

  • Mellorado: Eliminouse a dependencia de jQuery
  • Corrixido: O interruptor «Prevent spam using Gravity Forms Zero Spam» aparecía dúas veces nos axustes do formulario

1.5.0 o 26 de febreiro de 2026

Esta versión require PHP 7.4 ou posterior.

  • Engadido: Regras de rexeitamento de correos electrónicos para validar os envíos de campos de correo electrónico e actuar segundo os enderezos, dominios ou padróns coincidentes
    • Coincidencia por correo electrónico exacto, dominio (p. ex., @example.com), comodín ou expresións regulares (regex)
    • Bloquea o envío (require Gravity Forms 2.9.15+), márcao como spam ou rexístrao cunha nota de entrada
    • Importa varias regras á vez desde unha lista de texto
    • Activa ou desactiva as regras individualmente
    • Establece anulacións específicas por campo no editor de formularios
  • Engadido: As entradas de spam agora mostran o motivo polo que se marcaron (p. ex., clave ausente ou non válida)
  • Engadido: O interruptor de Zero Spam agora aparece na sección de axustes de formulario «Spam» en Gravity Forms 2.9.21+
  • Engadido: Protección contra spam para Gardar e continuar, que impide que os bots creen borradores de spam
  • Mellorado: Omítense as comprobacións de spam redundantes cando a entrada xa foi marcada por outro filtro
  • API: Engadido: filtro gf_zero_spam_email_rules para modificar as regras de rexeitamento de correos electrónicos antes da avaliación
  • API: Engadido: acción gf_zero_spam_email_rule_match que se dispara cando un correo electrónico coincide cunha regra de rexeitamento

1.4.6 o 7 de xaneiro de 2025

  • Corrixido: Erro grave en PHP 7.2 e anteriores

1.4.5 o 28 de novembro de 2024

  • Corrixido: Advertencia de obsolescencia de PHP ao usar Gravity Forms 2.8 ou posterior

1.4.4 o 15 de outubro de 2024

  • Mellorado: Os envíos de usuarios con capacidade para editar entradas de Gravity Forms xa non os procesa Zero Spam (grazas pola idea, @richardjb62!)
  • Corrixido: Úsase a hora GMT nos informes de resumo de spam por correo electrónico para asegurar que o informe se envía á hora correcta

1.4.2 & 1.4.3 o 10 de outubro de 2024

  • Mellorado: Sanitizouse o ID do formulario en JavaScript
  • Modificado: Cambiouse o text domain das cadeas a gravity-forms-zero-spam para que coincida co slug do plugin
  • Corrixido: Engadiuse a cabeceira Text Domain que faltaba para a tradución

1.4.1 o 10 de novembro de 2023

  • Corrixido: Conflito co complemento Stripe de Gravity Forms

1.4 o 24 de abril de 2023

  • Engadido: Os informes de resumo de spam por correo electrónico xa están dispoñibles! Recibe un correo útil que resume as mensaxes de spam recibidas. Para activalo, desde o teu Escritorio vai a Formularios, despois a Axustes e despois a Zero Spam para activar e configurar esta característica.
    • Elixe cando enviar o informe (segundo un límite ou segundo unha frecuencia)
    • Personaliza a mensaxe do informe
    • Funciona con calquera mensaxe de spam, non só cos bloqueados por Zero Spam
  • Engadido: Un axuste para activar ou desactivar Zero Spam globalmente por defecto (por defecto: Activado)

1.3 o 18 de febreiro de 2023

Gravity Forms 2.7 engadiu un bloqueo de spam mellorado na 2.7. Mantén este plugin instalado: non fai dano e en breve engadiremos novas características xeniais! ❤️ Grazas a Richard Wawrzyniak polas actualizacións do código nesta versión.

  • Engadido: Compatibilidade cos envíos por API (que non teñen acción de envío de formulario)
  • Corrixido: Compatibilidade con Gravity Forms 2.7
  • Corrixido: Advertencias de PHP 8.0
  • Probado con WordPress 6.2

1.2.3 o 11 de agosto de 2022

  • Axuste: Cambiouse o autocompletado do campo oculto a new-password en lugar de off. Grazas pola suxestión, Ross!

1.2.2 o 11 de agosto de 2022

  • Mellorado: Evítase o autocompletado no campo oculto. Isto pode axudar a previr algúns falsos positivos informados.
  • Probado con WordPress 6.0.1

1.2.1 o 16 de febreiro de 2022

  • Mellorado: Non se comproba o spam na páxina de vista previa de Gravity Forms
  • Probado con WordPress 5.9

1.2 & 1.2.0.1 o 10 de decembro de 2021

  • Novidade! Engadiuse un axuste por formulario «Prevent spam using Gravity Forms Zero Spam» que activa ou desactiva o procesamento de Gravity Forms Zero Spam! Consulta as FAQ para saber como usar este axuste. Nota: esta característica require Gravity Forms 2.5 ou posterior.

1.1.3 o 9 de agosto de 2021

  • Mellora: Engade unha nota de entrada cando unha entrada se marca como spam. Grazas a Gravity Forms pola mellora!

1.1.2 o 5 de xullo de 2021

  • Corrixido: Entradas que ían a spam en webs con plugins que anulan a xeración de contrasinais aleatorios. Grazas, @thomascharbit!

1.1.1 o 22 de abril de 2021

  • Corrixido: O script non se cargaba correctamente usando o JavaScript integrado de Gravity Forms

1.1 o 21 de abril de 2021

  • Mellorado: O código JavaScript que engade o campo que atrapa spam agora xérase ao mesmo tempo que o JavaScript integrado de Gravity Forms.
    • O script só se carga cando se mostran formularios
    • jQuery sempre está dispoñible porque Gravity Forms o carga cando é necesario

1.0.7 o 18 de marzo de 2021

  • Corrixido: Todas as entradas marcadas como spam nos formularios con AJAX. Síntoo, xente! Non volverá pasar.
  • Volveuse a usar jQuery para escoitar os envíos de formularios.

1.0.6.1 o 15 de marzo de 2021

  • Corrixido: Erro de JavaScript «null is not an object (evaluating ‘el.addEventListener’)» en páxinas sen formulario

1.0.6 o 11 de marzo de 2021

  • Mellorado: Xa non require jQuery
  • Corrixido: Só se comproba o spam nos envíos feitos por un formulario, non nas entradas creadas por programación

1.0.5 o 16 de febreiro de 2021

Agora o plugin Gravity Forms Zero Spam é mantido por GravityKit. Esperamos seguir mellorando este bloqueador de spam sinxelo e eficaz para Gravity Forms. Grazas a GoWP polo seu gran traballo!

  • Mellorado: Só se engade o JavaScript antispam cando o plugin Gravity Forms está activo
  • Corrixido: Sanitizouse a clave, por se había caracteres non seguros xerados ao anular o filtro random_password.
  • Corrixido: GF_Zero_Spam::deactivate convertido nun método estático
  • Actualizado: Agora úsase a acción wp_print_footer_scripts para engadir o script (antes wp_footer)

1.0.4

  • Debería corrixir os erros «jQuery undefined»

1.0.3

  • Engadiuse compatibilidade cos formularios de varias páxinas (grazas, @supporthero)

1.0.2

  • Actualización das FAQ e das notas de compatibilidade en readme.txt

1.0.1

  • Corrección do problema dos formularios que non se enviaban despois dun erro de validación inicial

1.0.0

  • Versión inicial