Thiết lập Cloudflare Turnstile chống spam trong PHP
Một giải pháp nhẹ hơn, gần như “vô hình” với người dùng thay thế Google reCAPTCHA.
Khi triển khai form đăng ký trong production, một vấn đề rất phổ biến là:
Trước đây, nhiều hệ thống dùng Google reCAPTCHA, nhưng:
Một giải pháp nhẹ hơn, gần như “vô hình” với người dùng là Cloudflare Turnstile.
Turnstile là gì?
👉 Về cơ bản:
Tích hợp vào form đăng ký (PHP)
Giả sử bạn đang có form như trong file register.php
Bước 1: Thêm script Turnstile
Thêm vào cuối file (trước </body>):
👉 Script này sẽ tự động render widget
Bước 2: Thêm widget vào form
Trong <form id='frmRegister'>, thêm:
Giải thích:
Bước 3: Lấy token khi submit
Form của bạn đang submit bằng JS:
Cập nhật hàm:
Giải thích:
Bước 4: Verify ở backend (PHP)
Tạo file register_submit.php:
Giải thích:
Lấy Site Key và Secret Key
Vào dashboard của Cloudflare:
Một số lưu ý quan trọng (Best Practices)
✅ Nên làm
❌ Không nên
Mở rộng (nâng cao)
Bạn có thể kết hợp thêm:
Tổng kết
Trong bài này, bạn đã:
👉 Ưu điểm lớn nhất:
