网站评论验证码如何部署|抵御机器灌水留言(防骚扰配置教程)

发布时间:2026-07-23 19:15

网站评论验证码部署教程,是抵御机器灌水留言、垃圾广告和恶意骚扰的关键防线。本教程将手把手教你从零开始,为网站添加图形验证码或行为验证码,有效拦截自动化脚本的攻击。

### 前言介绍

网站开放评论功能后,很容易成为机器脚本的攻击目标。这些脚本会自动提交大量垃圾留言、广告链接甚至恶意代码,不仅污染评论区,还会占用服务器资源、拖慢网站速度,严重时可能导致数据库崩溃。部署验证码是目前最直接有效的防御手段。本教程将围绕两种主流方案展开:一是使用Google reCAPTCHA(国际通用,免费且用户友好),二是使用国产极验验证码(适合国内用户,无需翻墙)。你将学会如何注册账号、获取密钥、嵌入代码,并在网站后台进行配置,最终实现“机器无法通过,真人轻松点击”的效果。

### 前置准备

在开始操作前,请确保你具备以下条件:

1. **一个拥有管理权限的网站**:无论你是使用WordPress、Typecho、ZBlog等CMS系统,还是自己编写的HTML/PHP网站,都需要能修改网站模板文件或后台设置。

2. **网站域名**:必须是可公开访问的域名(如 `example.com`),不能是 `localhost` 或 `127.0.0.1`,因为验证码服务需要验证域名。

3. **Google账号或极验账号**:用于注册并获取验证码服务的API密钥。如果选择reCAPTCHA,需要能访问Google服务的网络环境;如果选择极验,则无需特殊网络。

4. **文本编辑器**:用于修改代码(如Notepad++、VS Code、Sublime Text),或者直接使用网站后台的在线编辑器。

5. **基础HTML/PHP知识**:了解如何复制粘贴代码到指定位置,以及如何修改表单提交逻辑。

### 分步操作步骤

#### 方案一:部署Google reCAPTCHA v2(“我不是机器人”复选框版)

**步骤1:注册站点并获取密钥**

1. 打开浏览器,访问Google reCAPTCHA管理后台:`https://www.google.com/recaptcha/admin/create`

2. 登录你的Google账号(如果没有,请先注册)。

3. 在“标签”字段输入一个便于识别的名称,例如“我的网站评论验证码”。

4. 在“reCAPTCHA类型”中,选择“v2(勾选‘我不是机器人’)”。

5. 在“域名”字段,输入你的网站域名(例如 `example.com`)。注意:不要带 `http://` 或 `https://`,只输入域名本身。如果需要支持子域名,可以单独添加。

6. 勾选“接受服务条款”。

7. 点击“提交”按钮。

8. 页面会生成两串密钥:**站点密钥(Site Key)** 和 **密钥(Secret Key)**。请将这两串字符复制并保存到安全位置(例如记事本)。站点密钥用于前端显示,密钥用于后端验证,切勿泄露。

**步骤2:在网站评论表单中添加前端代码**

1. 登录你的网站后台,找到评论模板文件。对于WordPress,通常是 `comments.php`;对于其他系统,请查找包含 `

` 标签的评论页面模板。

2. 在评论表单的 `` 标签内部,找到“提交按钮”(通常是 `` 或 `