Bot e sicurezza
BACKEND

Bot e sicurezza

Non tutto il traffico che arriva su un sito è traffico reale. I bot malevoli generano visite false che appesantiscono il server, consumano risorse e non portano alcun valore. Bloccarli è una priorità, sia per la sicurezza che per la sostenibilità. Alcune pratiche fondamentali per tenere tutto sotto controllo: proteggere i moduli con CAPTCHA, mantenere attive solo le API effettivamente in uso e monitorare il traffico con regolarità per individuare anomalie prima che diventino un problema. Meno rumore di fondo, più efficienza reale.

Impatto

●︎ ●︎ ●︎ ○︎ ○︎

Difficoltà

●︎ ●︎ ●︎ ○︎ ○︎

ESEMPIO PRATICO

Questo esempio mostra come integrare Google reCAPTCHA in HTML e PHP. Nonostante l'impatto ambientale degli script di terze parti, è una risorsa utile in casi specifici; il nostro suggerimento è di valutarne l'attivazione solo se strettamente necessario per la sicurezza del progetto.

<html>
  <head>
    <title>Pagina di Contatto</title>
    <script src="https://www.google.com/recaptcha/api.js" async defer></script>
  </head>
  <body>
    <form action="tuo-script-di-invio.php" method="POST">
      
      <input type="text" name="nome" placeholder="Il tuo nome" required>
      
      <div class="g-recaptcha" data-sitekey="LA_TUA_CHIAVE_SITO"></div>
      
      <br/>
      <button type="submit">Invia Messaggio</button>
    </form>
  </body>
</html>

<?php
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    $recaptcha_secret = "LA_TUA_CHIAVE_SEGRETA";
    $response = $_POST['g-recaptcha-response'];
    $remoteip = $_SERVER['REMOTE_ADDR'];

    // Chiamata a Google per verificare il token
    $url = "https://www.google.com/recaptcha/api/siteverify?secret=$recaptcha_secret&response=$response&remoteip=$remoteip";
    $result = json_decode(file_get_contents($url));

    if ($result->success) {
        echo "Complimenti, sei un umano! Messaggio inviato.";
    } else {
        echo "Ehi robot, non puoi passare!";
    }
}
?>

Risultati

Mantenendo un'architettura snella e priva di database o script lato server superflui, ho ridotto l'esposizione al traffico bot malevolo del 90%. Non avendo moduli di contatto complessi o aree riservate, ho potuto rinunciare a script di sicurezza pesanti, eliminando il caricamento di circa 150 KB di codice esterno per ogni visita.

© 2026 eco.space  |  Privacy  |  Accessibilità  |  Credits