带有jQuery验证插件的新reCaptcha



我搜索了一下,不知道如何在表单提交之前验证新的reCaptcha,以及jQuery验证插件的验证功能。

我的意图:

$.validator.addMethod('reCaptchaMethod', function (value, element, param) {
if (grecaptcha.getResponse() == ''){
return false;
} else {
// I would like also to check server side if the recaptcha response is good
return true
}
}, 'You must complete the antispam verification');

$("#form").validate({
rules: {
name: {
required: true,
minlength: 2
},
email: {
required: true,
email: true
},
reCaptcha: {
reCaptchaMethod: true   
}
},
messages: {
name: "Please fill your name",
email: "Please use a valid email address"
},
submitHandler : function () {
$.ajax({
type : "POST",
url : "sendmail.php",
data : $('#form').serialize(),
success : function (data) {
$('#message').html(data);
}
});
}

});

简而言之:我想用远程方法在服务器端检查用户在提交表单之前是否通过了recatcha验证,以及其他验证规则。

我可以在提交后(在sendmail.php上)检查repatcha,但最好将repatcha验证响应与其他字段验证一起使用。

主要原因是为了获得更好的用户体验,同时检查所有字段。

我已经设法实现了这一点,将检查移动到submitHandler中:

submitHandler : function () {
if (grecaptcha.getResponse() == ''){
// if error I post a message in a div
$( '#reCaptchaError' ).html( '<p>Please verify youare human</p>' );
} else {
$.ajax({
type : "POST",
url : "sendmail.php",
data : $('#form').serialize(),
success : function (data) {
$('#message').html(data);
}
});
}
}

但我不喜欢这种方法,原因有二:

  1. 它只是检查重述是否已填写,而不是它是否有效,以及
  2. 用户感觉这是一个两步验证

在这个答案中,他们说可以在回调中呈现Recaptcha,以在成功的CAPTCHA响应中指定函数调用。

我试图实现它,但我无法在validate()函数的规则中使用此解决方案。

我知道这个问题有点过时了,但我也遇到了同样的问题,刚刚找到了解决方案。您可以通过在reCaptcha-div旁边添加一个隐藏字段来实现这一点,例如:

<div class="g-recaptcha" data-sitekey="{YOUR-SITE-KEY-HERE}"></div>
<input type="hidden" class="hiddenRecaptcha required" name="hiddenRecaptcha" id="hiddenRecaptcha">

然后在您的javascript:中

$("#form").validate({
ignore: ".ignore",
rules: {
name: {
required: true,
minlength: 2
},
email: {
required: true,
email: true
},
hiddenRecaptcha: {
required: function () {
if (grecaptcha.getResponse() == '') {
return true;
} else {
return false;
}
}
}
},(...rest of your code)

请注意,您的代码中必须有ignore: ".ignore",因为jquery.validate默认情况下会忽略隐藏字段,而不会验证它们。

如果您想删除reCapcha验证上的错误消息,请向reCapcha元素添加数据回调

<div class="g-recaptcha" data-sitekey="{YOUR-SITE-KEY-HERE}" data-callback="recaptchaCallback"></div>

然后在你的js文件中添加

function recaptchaCallback() {
$('#hiddenRecaptcha').valid();
};

您还可以在子米特Handler中阻止表单提交

$("#loginForm").validate({
rules: {
username: {
required: true,
minlength: 6
},
password: {
required: true,
},
},
submitHandler: function(form) {
if (grecaptcha.getResponse()) {
form.submit();
} else {
alert('Please confirm captcha to proceed')
}
}
});

我发现您的解决方案很有趣(@FabioG)。

但是,我已经修改了它,供自己使用,我愿意分享代码供其他人使用。

我正在制作一个交互式表单,该表单在您完成步骤时得到验证。

它是用来点餐的。Ergo,该表格需要验证和激活注册按钮,它正在使用迄今为止最新的reCaptcha(2016年5月12日)。

此外,这段代码还处理过期的reCaptcha,即通过ajax进行的服务器端验证(尽管不包括在内——如果有人需要它,可以对我的答案发表评论,我会相应地编辑它)。

让我们开始吧。

HTML代码:

<form id="registerForm" method="get" action="">
<fieldset class="step-1">
<h4>Step One:</h4>
<span class="clock">Register under one minute!</span>
<label for="email-register" class="label">E-mail*</label>
<input id="email-register" name="email-register" type="email" value="" autocomplete="off"/>
<label for="password-register" class="label">Password*</label>
<input id="password-register" name="password-register" type="password" value="" autocomplete="off"/>
<div class="g-recaptcha" data-sitekey="6LeS4O8SAAAAALWqAVWnlcB6TDeIjDDAqoWuoyo9" data-callback="recaptchaCallback" data-expired-callback="recaptchaExpired" style="margin-top: 3rem;"></div>
<input id="hidden-grecaptcha" name="hidden-grecaptcha" type="text" style="opacity: 0; position: absolute; top: 0; left: 0; height: 1px; width: 1px;"/>
</div>
</fieldset>
<fieldset class="step-2">
<h4>Step two:</h4>
<span class="notice">All fields with a sign are required!*</span>
<label for="first-name" class="label">First Name*</label>
<input name="first-name" id="first-name" type="text" value="" />
<label for="last-name" class="label">Last Name*</label>
<input name="last-name" id="last-name" type="text" value="" />
<label for="address" class="label">Address*</label> 
<input name="address" id="address" type="text" value=""/>
<label for="entrance" class="label">Entrance</label>    
<input name="entrance" id="entrance" type="text" value=""/>
<label for="apartment-number" class="label">Apartment #</label>
<input name="apartment-number" id="apartment-number" type="text" value="" />
<label for="inter-phone" class="label">Interphone</label>           
<input name="inter-phone" id="inter-phone" type="text" value=""/>
<label for="telephone" class="label">Mobile Number*</label>
<input name="telephone" id="telephone" type="text" value="" />
<label for="special-instructions" class="label">Special Instructions</label>    
<textarea name="special-instructions" id="special-instructions"></textarea>
<div>
</fieldset>
<button class="button-register" disabled>Register</button>
</form>

正如您所看到的,提交按钮(".button register")最初被禁用

您只能通过填写必填(*)字段来启用它。

请记住,我没有包含任何CSS。该表格是最低限度的,仅用于教育目的

与@FabioG几乎没有什么不同,答案是:

不需要隐藏该元素或使用";。忽略";。我用内联CSS隐藏了它。

对于成功的reCaptcha和过期的reCaptcha,有一个响应回调

因此,如果您的reCaptcha在填写表单时过期,它将使无效,并且按钮将再次被禁用。

此外,该表单使用一个输入字段(隐藏的输入字段)将信息传递到AJAX(稍后的PHP)上,并在服务器端验证(这是一个潜在的安全风险,我在文末详细介绍了它)

让我们转到JavaScript/jQuery。

JavaScript/jQuery:

function debounce(func, wait, immediate) {
var timeout;
return function() {
var context = this, args = arguments;
var later = function() {
timeout = null;
if (!immediate) func.apply(context, args);
};
var callNow = immediate && !timeout;
clearTimeout(timeout);
timeout = setTimeout(later, wait);
if (callNow) func.apply(context, args);
};
};
function recaptchaCallback() {
var response = grecaptcha.getResponse(),
$button = jQuery(".button-register");
jQuery("#hidden-grecaptcha").val(response);
console.log(jQuery("#registerForm").valid());
if (jQuery("#registerForm").valid()) {
$button.attr("disabled", false);
}
else {
$button.attr("disabled", "disabled");
}
}
function recaptchaExpired() {
var $button = jQuery(".button-register");
jQuery("#hidden-grecaptcha").val("");
var $button = jQuery(".button-register");
if (jQuery("#registerForm").valid()) {
$button.attr("disabled", false);
}
else {
$button.attr("disabled", "disabled");
}
}
function submitRegister() {
//ajax stuff
}
(function ($, root, undefined) {
$(function () {
'use strict';
jQuery("#registerForm").find("input").on("keyup", debounce(function() {
var $button = jQuery(".button-register");
if (jQuery("#registerForm").valid()) {
$button.attr("disabled", false);
}
else {
$button.attr("disabled", "disabled");
}
}, 1000));
jQuery("#registerForm").validate({
rules: {
"email-register": {
required: true,
email: true
},
"password-register": {
required: true,
minlength: "6"
},
"first-name": "required",
"last-name": "required",
address: "required",
telephone: "required",
"hidden-grecaptcha": {
required: true,
minlength: "255"
}
},
messages: {
"email-register": "Enter valid e-mail address",
"password-register": {
required: "Enter valid password",
minlength: "Password must be bigger then 6 chars!"
},
"first-name": "Required!",
"last-name": "Required!",
address: "Required!",
telephone: "Required!"
},
submitHandler: submitRegister
});
}); 
})(jQuery, this);

正如您在这里看到的,有几个函数:recatchaCallback()recatchaExpired()

repatchaCallback()通过数据属性数据回调嵌入,使用grecaptcha.getResponse()看reCaptcha是否已验证,如果已验证,则在隐藏输入字段中输入令牌,并通过jQuery("#registerForm).validate()请求重新验证

然而,如果reCaptcha在此期间到期,它将使用";数据过期回调";,从输入字段中删除令牌,并再次请求重新验证,因为字段为空,所以将失败。这是通过函数repatchaExpired()实现的。

在代码的后面,您可以看到我们添加了一个jQuerykeyup函数,用于检查是否重新验证,并查看用户是否已将所需信息传递到输入字段。如果信息和字段验证成功,keyup功能将启用Register按钮。

此外,我在keyup上使用了一个去抖动脚本(tnx,David Walsh)。所以它不会导致浏览器滞后。从那以后,会有很多打字

但是,请记住,如果用户决定绕过reCaptcha;255〃;将一个字符长的字符串添加到输入字段。但是,我更进一步,在服务器端进行了AJAX验证,以确认reCaptcha。不过,我还没有把它包括在答案中。

我认为这段代码是对上一个答案的微小改进。如果您有任何问题或需要AJAX/PHP代码,请随时发表评论。我会在可能的时候供应。

这也是代码笔:用jQuery.validation 重新捕获

您可以在API中找到有关reCatpcha数据属性和函数的所有信息:reCaptcha API

希望它能帮助到别人!

问候,

我今天很难解决这个问题,最终选择了:

<form onsubmit="return $(this).valid() && grecaptcha.getResponse() != ''">

这感觉是最简单的方法。有人一定会抱怨把js放在那样的内联中,但我同意。

最新更新