Como configurar um CAPTCHA em formulários de contato para reduzir spam
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu site com pequenos mas poderosos truques. Hoje vamos falar de algo que todo mundo já viu — aquele quadrado com letras ou imagens que você precisa escolher para enviar um formulário. Isso mesmo: o CAPTCHA.
Ele é como um "guarda de portão digital" que diferencia humanos de robôs. E, sim, ele ajuda a reduzir o spam nos formulários de contato do seu site. Vamos configurar isso juntos, passo a passo, com calma e cuidado — como se fosse um ritual de proteção do seu site.
Antes de começar: entenda o que é CAPTCHA
Um CAPTCHA é um teste de humanidade. Ele aparece em formulários para garantir que quem está enviando a mensagem é um ser humano — e não um robô automatizado. Isso evita que bots preencham seus formulários com mensagens indesejadas.
Dica do Sensei: CAPTCHA não é só para "proteger o formulário". Ele também protege seu tempo e sua paciência. Imagine receber 50 mensagens por dia com "compre agora" ou "ganhe dinheiro fácil". O CAPTCHA é seu primeiro escudo.
Passo a passo: como adicionar CAPTCHA em seu formulário de contato
Na GeHost, não temos um botão "ativar CAPTCHA" no painel como em alguns sistemas. Isso porque o CAPTCHA precisa ser implementado diretamente no código do seu formulário. Mas não se preocupe — é mais simples do que parece!
- Identifique seu formulário de contato
Acesse o Gerenciador de Arquivos no cPanel. Você pode encontrá-lo na seção "Arquivos".
- Localize o arquivo do formulário
No diretóriopublic_html, procure pelo arquivo que contém seu formulário de contato. Pode se chamar algo comocontato.php,form.phpouenviar.php. Abra-o com o editor de texto do cPanel. - Escolha um serviço de CAPTCHA confiável
A GeHost não oferece CAPTCHA nativo, mas você pode usar serviços populares como Google reCAPTCHA (recomendado por ser gratuito e seguro). Para isso, você precisará:- Acessar o site oficial: https://www.google.com/recaptcha
- Cadastrar seu site (digite seu domínio, ex: seu-site.com.br)
- Copiar as chaves públicas e privadas geradas
- Adicione o código do CAPTCHA ao seu formulário
No arquivo do formulário (ex:contato.php), você precisará inserir o código do reCAPTCHA antes do botão de envio. Um exemplo básico é:<!-- Carrega o reCAPTCHA --> <script src="https://www.google.com/recaptcha/api.js" async defer></script> <!-- Campo do CAPTCHA --> <div class="g-recaptcha" data-sitekey="SUA_CHAVE_PUBLICA"></div>Substitua
SUA_CHAVE_PUBLICApela chave que você obteve no Google. - Verifique o envio no servidor
No arquivo que processa o envio (ex:enviar.php), adicione a verificação do CAPTCHA usando a chave privada. Isso é feito com uma chamada HTTP ao Google para validar o token enviado pelo usuário. Exemplo em PHP:<?php $secret = 'SUA_CHAVE_PRIVADA'; $response = file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=" . $secret . "&response=" . $_POST['g-recaptcha-response']); $data = json_decode($response, true); if ($data['success']) { // CAPTCHA válido — envie o e-mail echo "Formulário enviado com sucesso!"; } else { // CAPTCHA inválido — mostre erro echo "Por favor, complete o CAPTCHA."; } ?>Substitua
SUA_CHAVE_PRIVADApela chave privada do Google. - Teste o formulário
Salve o arquivo, atualize o site e teste o formulário. Você deverá ver o CAPTCHA aparecendo. Tente preenchê-lo corretamente e envie. Se tudo estiver certo, a mensagem será enviada com segurança.
Dicas do Sensei: como manter tudo seguro
- Use apenas serviços oficiais como o Google reCAPTCHA. Evite ferramentas desconhecidas que pedem acesso a dados sensíveis.
- Nunca exponha suas chaves privadas em arquivos públicos ou no código visível no navegador.
- Ative o reCAPTCHA sempre que o formulário for público (ex: contato, inscrição, comentário).
- Se precisar de ajuda com o código, consulte seu desenvolvedor ou entre em contato com o suporte da GeHost — eles estão aqui para te ajudar.
Importante: sua segurança é nossa missão
Na GeHost, somos parte do grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), com mais de 10 anos cuidando da segurança e estabilidade dos sites dos nossos clientes. Nosso compromisso é oferecer um ambiente seguro, onde você possa se concentrar no que ama — criar, vender, comunicar.
Se tiver dúvidas sobre segurança, certificados SSL, e-mail ou qualquer outro tema, não hesite em entrar em contato com o suporte. Acesse o painel do cliente e envie uma solicitação. Estamos aqui para você.
Com carinho, seu Sensei da GeHost 🌿