php - sirve - ReCaptcha no funciona correctamente en iPhone
no soy un robot para que sirve (4)
Tengo un sitio web con un simple formulario de contacto. La validación es algo mínima porque no entra en una base de datos; solo un correo electronico La forma funciona como tal:
Hay 5 campos, de los cuales 4 son obligatorios. El envío está deshabilitado hasta que los 4 campos sean válidos, y luego puede enviarlo. Luego, todo se valida en el servidor de nuevo, incluida la recaptcha (que no valida mi lado del cliente). Todo el proceso se realiza con ajax, y hay varias pruebas que deben pasar por el lado del servidor o se devuelven 4 ** encabezados, y se llama al controlador de devolución de llamadas fallidas.
Todo funciona como gangbusters en Chrome en el escritorio (no he probado otros navegadores, pero no puedo imaginar por qué serían diferentes), pero en el iPhone la reCaptcha siempre valida aunque no marque la casilla para la prueba.
En otras palabras: aún tengo que completar los cuatro valores correctamente para poder enviarlos, pero si no marque la casilla para la recaptación, la solicitud aún tiene éxito.
Puedo publicar un código si alguien piensa que sería útil, pero parece que el problema es con el dispositivo y no con el código. ¿Alguien tiene alguna idea de esto?
Nota : El lado del servidor es PHP / Apache si esto es útil.
Actualización: 28/5/2015 :
Todavía estoy depurando esto, pero parece que Mobile Safari está ignorando mis encabezados de respuesta en mi iPhone. Cuando envío la respuesta a la página, lo que obtengo en el escritorio (data,status,xhr)
es:
data
: mi respuesta que en este momento solo dice error o éxito ->error
status
:error
xhr
:{''error'',400,''error''}
En el safari móvil:
data
:error
status
:success
xhr
:{''error'',200,''success''}
Entonces, parece que solo está ignorando mis encabezados de respuesta. Intenté configurar explícitamente {"headers":{"cache-control":"no-cache"}}
pero fue en vano.
Actualización: 6/3/2015
Por solicitud, aquí está el código. Esto es casi seguro más de lo que necesita. También se ha vuelto más obtuso debido a los cambios que he realizado para intentar solucionarlo. También tenga en cuenta que, si bien puede parecer que hay variables que no se han definido, deberían (deberían) haberse definido en otros archivos.
The client side
$(''#submit'').on(''click'', function(e) {
$(this).parents(''form'').find(''input'').each(function() {
$(this).trigger(''blur'');
})
var $btn = $(this);
$btn = $btn.button(''loading'');
var dfr = $.Deferred();
if ($(this).attr(''disabled'') || $(this).hasClass(''disabled'')) {
e.preventDefault();
e.stopImmediatePropagation();
dfr.reject();
return false;
} else {
var input = $(''form'').serializeArray();
var obj = {},
j;
$.each(input, function(i, a) {
if (a.name === ''person-name'') {
obj.name = a.value;
} else if (a.name === ''company-name'') {
obj.company_name = a.value;
} else {
j = a.name.replace(/(g-)(.*)(-response)/g, ''$2'');
obj[j] = a.value;
}
});
obj.action = ''recaptcha-js'';
obj.remoteIp = rc.remoteiP;
rc.data = obj;
var request = $.ajax({
url: rc.ajaxurl,
type: ''post'',
data: obj,
headers: {
''cache-control'': ''no-cache''
}
});
var success = function(data) {
$btn.data(''loadingText'', ''Success'');
$btn.button(''reset'');
$(''#submit'').addClass(''btn-success'').removeClass(''btn-default'');
$btn.button(''loading'');
dfr.resolve(data);
};
var fail = function(data) {
var reason = JSON.parse(data.responseText).reason;
$btn.delay(1000).button(''reset'');
switch (reason) {
case ''Recaptcha Failed'':
case ''Recaptcha Not Checked'':
case ''One Or more validator fields not valid or not filled out'':
case ''One Or more validator fields is invalid'':
// reset recaptcha
if ($(''#submit'').data(''tries'')) {
$(''#submit'').remove();
$(''.g-recaptcha'').parent().addBack().remove();
myPopover(''Your request is invalid. Please reload the page to try again.'');
} else {
$(''#submit'').data(''tries'', 1);
grecaptcha.reset();
myPopover(''One or more of your entries are invalid. Please make corrections and try again.'');
}
break;
default:
// reset page
$(''#submit'').remove();
$(''.g-recaptcha'').remove();
myPopover(''There was a problem with your request. Please reload the page and try again.'');
break;
}
dfr.reject(data);
};
request.done(success);
request.fail(fail);
}
The Server:
function _send_email(){
$recaptcha=false;
/* * */
if(isset($_POST[''recaptcha''])):
$gRecaptchaResponse=$_POST[''recaptcha''];
$remoteIp=isset($_POST[''remoteIp'']) ? $_POST[''remoteIp''] : false;
/* ** */
if(!$remoteIp):
$response=array(''status_code''=>''409'',''reason''=>''remoteIP not set'');
echo json_encode($response);
http_response_code(409);
exit();
endif;
/* ** */
/* ** */
if($gRecaptchaResponse==''''):
$response=array(''status_code''=>''400'',''reason''=>''Recaptcha Failed'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* ** */
if($recaptcha=recaptcha_test($gRecaptchaResponse,$remoteIp)):
$recaptcha=true;
/* ** */
else:
$response=array(''status_code''=>''400'',''reason''=>''Recaptcha Failed'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* ** */
/* * */
else:
$response=array(''status_code''=>''400'',''reason''=>''Recaptcha Not Checked'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* * */
/* * */
if($recaptcha==1):
$name=isset($_POST[''name'']) ? $_POST[''name''] : false;
$company_name=isset($_POST[''company_name'']) ? $_POST[''company_name''] : false;
$phone=isset($_POST[''phone'']) ? $_POST[''phone''] : false;
$email=isset($_POST[''email'']) ? $_POST[''email''] : false;
/* ** */
if(isset($_POST[''questions''])):
$questions=$_POST[''questions'']=='''' ? 1 : $_POST[''questions''];
/* *** */
if(!$questions=filter_var($questions,FILTER_SANITIZE_SPECIAL_CHARS)):
$response=array(''status_code''=>''400'',''reason''=>''$questions could not be sanitized'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* *** */
/* ** */
else:
$questions=true;
endif;
/* ** */
/* ** */
if( count( array_filter( array( $name,$company_name,$phone,$email ),"filter_false" ) ) !=4 ):
$response=array(''status_code''=>''400'',''reason''=>''One Or more validator fields not valid or not filled out'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* ** */
$company_name=filter_var($company_name,FILTER_SANITIZE_SPECIAL_CHARS);
$name=filter_var($name,FILTER_SANITIZE_SPECIAL_CHARS);
$phone=preg_replace(''/[^0-9+-]/'', '''', $phone);
$email=filter_var($email,FILTER_VALIDATE_EMAIL);
/* ** */
if($company_name && $recaptcha && $name && $phone && $email && $questions):
$phone_str=''Phone: '' . $phone;
$company_str=''Company: '' . $company_name;
$email_str=''Email String: '' . $email;
$name_str=''Name: ''.$name;
$questions=$questions==1 ? '''' : $questions;
$body="$name_str/r/n/r/n$company_str/r/n/r/n$email_str/r/n/r/n$phone_str/r/n/r/n____________________/r/n/r/n$questions";
$mymail=''[email protected]'';
$headers = array();
$headers[] = "MIME-Version: 1.0";
$headers[] = "Content-type: text/plain; charset=/"utf-8/"";
$headers[] = "From: $email";
$headers[] = "X-Mailer: PHP/" . phpversion();
/* *** */
if(mail(''$mymail'', ''Information Request from: '' . $name,$body,implode("/r/n",$headers))):
$response=array(''status_code''=>''200'',''reason''=>''Sent !'');
echo json_encode($response);
http_response_code(200);
exit();
/* *** */
else:
$response=array(''status_code''=>''400'',''reason''=>''One Or more validator fields is invalid'');
echo json_encode($response);
http_response_code(400);
exit();
endif;
/* *** */
endif;
/* ** */
endif;
/* * */
$response=array(''status_code''=>''412'',''reason''=>''There was an unknown error'');
echo json_encode($response);
http_response_code(412);
exit();
}
function recaptcha_test($gRecaptchaResponse,$remoteIp){
$secret=$itsasecret; //removed for security;
require TEMPLATE_DIR . ''/includes/lib/recaptcha/src/autoload.php'';
$recaptcha = new /ReCaptcha/ReCaptcha($secret);
$resp = $recaptcha->verify($gRecaptchaResponse, $remoteIp);
if ($resp->isSuccess()) {
return true;
// verified!
} else {
$errors = $resp->getErrorCodes();
return false;
}
}
¿Su variable "remoteIP" está correctamente establecida en el lado del cliente?
Incluso si su solicitud Ajax envía un valor vacío o falso, la función isset () en su script php devolverá true y completará así $ remoteIp incorrectamente.
Trata de hacerlo:
$remoteIp = $_SERVER[''REMOTE_ADDR''];
Ajax simplemente hace que el navegador haga la solicitud, por lo tanto, PHP puede capturar perfectamente la ip de nuestro usuario.
Estoy seguro de que si está pasando el valor incorrecto, ReCaptcha se equivocará de una manera u otra.
También es más seguro nunca confiar en las variables de Javascript que en Ajax, ya que también deben tratarse como datos del usuario.
Al igual que la pregunta iOS: Autenticación utilizando XMLHttpRequest - Manejo de la respuesta 401 la forma más fácil de resolver que es ignorar la validación de encabezados naturales y, en el caso de devolución de llamada, validar con algún indicador.
He visto algunos casos como ese y nunca he olido bien.
El captcha está diseñado para evitar clientes maliciosos (robots) , por lo que teóricamente si un cliente elude el captcha, es un problema del lado del servidor. (Sin embargo, si un cliente no puede completar el captcha, puede ser un problema del lado del servidor o un problema del lado del cliente).
Entonces el problema debe estar en el servidor. Incluso por consideraciones de seguridad, debe usar $_SERVER[''REMOTE_ADDR'']
lugar de $_POST[''remoteIp'']
porque $_POST[''remoteIp'']
puede ser falso (por un cliente malintencionado). De hecho, $_SERVER[''REMOTE_ADDR'']
es mucho más confiable que el lado del cliente $_POST[''remoteIp'']
.
Hice un guión hace 2 o 3 meses que todavía funciona perfectamente, prueba esto:
<?php
$siteKey = ''''; // Public Key
$secret = ''''; // Private Key
/**
* This is a PHP library that handles calling reCAPTCHA.
* - Documentation and latest version
* https://developers.google.com/recaptcha/docs/php
* - Get a reCAPTCHA API Key
* https://www.google.com/recaptcha/admin/create
* - Discussion group
* http://groups.google.com/group/recaptcha
*
* @copyright Copyright (c) 2014, Google Inc.
* @link http://www.google.com/recaptcha
*
* Permission is hereby granted, free of charge, to any person obtaining a copy
* of this software and associated documentation files (the "Software"), to deal
* in the Software without restriction, including without limitation the rights
* to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
* copies of the Software, and to permit persons to whom the Software is
* furnished to do so, subject to the following conditions:
*
* The above copyright notice and this permission notice shall be included in
* all copies or substantial portions of the Software.
*
* THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
* IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
* FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
* AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
* LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
* OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
* THE SOFTWARE.
*/
/**
* A ReCaptchaResponse is returned from checkAnswer().
*/
class ReCaptchaResponse
{
public $success;
public $errorCodes;
}
class ReCaptcha
{
private static $_signupUrl = "https://www.google.com/recaptcha/admin";
private static $_siteVerifyUrl =
"https://www.google.com/recaptcha/api/siteverify?";
private $_secret;
private static $_version = "php_1.0";
/**
* Constructor.
*
* @param string $secret shared secret between site and ReCAPTCHA server.
*/
function ReCaptcha($secret)
{
if ($secret == null || $secret == "") {
die("To use reCAPTCHA you must get an API key from <a href=''"
. self::$_signupUrl . "''>" . self::$_signupUrl . "</a>");
}
$this->_secret=$secret;
}
/**
* Encodes the given data into a query string format.
*
* @param array $data array of string elements to be encoded.
*
* @return string - encoded request.
*/
private function _encodeQS($data)
{
$req = "";
foreach ($data as $key => $value) {
$req .= $key . ''='' . urlencode(stripslashes($value)) . ''&'';
}
// Cut the last ''&''
$req=substr($req, 0, strlen($req)-1);
return $req;
}
/**
* Submits an HTTP GET to a reCAPTCHA server.
*
* @param string $path url path to recaptcha server.
* @param array $data array of parameters to be sent.
*
* @return array response
*/
private function _submitHTTPGet($path, $data)
{
$req = $this->_encodeQS($data);
$response = file_get_contents($path . $req);
return $response;
}
/**
* Calls the reCAPTCHA siteverify API to verify whether the user passes
* CAPTCHA test.
*
* @param string $remoteIp IP address of end user.
* @param string $response response string from recaptcha verification.
*
* @return ReCaptchaResponse
*/
public function verifyResponse($remoteIp, $response)
{
// Discard empty solution submissions
if ($response == null || strlen($response) == 0) {
$recaptchaResponse = new ReCaptchaResponse();
$recaptchaResponse->success = false;
$recaptchaResponse->errorCodes = ''missing-input'';
return $recaptchaResponse;
}
$getResponse = $this->_submitHttpGet(
self::$_siteVerifyUrl,
array (
''secret'' => $this->_secret,
''remoteip'' => $remoteIp,
''v'' => self::$_version,
''response'' => $response
)
);
$answers = json_decode($getResponse, true);
$recaptchaResponse = new ReCaptchaResponse();
if (trim($answers [''success'']) == true) {
$recaptchaResponse->success = true;
} else {
$recaptchaResponse->success = false;
$recaptchaResponse->errorCodes = $answers [error-codes];
}
return $recaptchaResponse;
}
}
$reCaptcha = new ReCaptcha($secret);
if(isset($_POST["g-recaptcha-response"])) {
$resp = $reCaptcha->verifyResponse(
$_SERVER["REMOTE_ADDR"],
$_POST["g-recaptcha-response"]
);
if ($resp != null && $resp->success) {echo "OK";}
else {echo "CAPTCHA incorrect";}
}
?>
<html>
<head>
<title>Google reCAPTCHA</title>
<script src="https://www.google.com/recaptcha/api.js"></script>
</head>
<body>
<form action="reCAPTCHA.php" method="POST">
<input type="submit" value="Submit">
<div class="g-recaptcha" data-sitekey="<?php echo $siteKey; ?>"></div>
</form>
</body>
</html>
Normalmente, debería funcionar (solo agrega tu clave privada y tu clave pública), probé en mi iPhone SE, hace 2 segundos, y funcionó perfectamente.