WordPress kontakt forme: Contact Form 7, WPForms, Fluent Forms, SMTP i zaštita od spama
Kontakt forma koja ne šalje poruke ili ih šalje u spam tiho košta firmu upita. Poredimo najpoznatije WordPress dodatke za forme i objašnjavamo kako da poruke pouzdano stižu, kako da zaustavite spam i šta da uradite sa podacima posetilaca.
Sadržaj članka
Kontakt forma izgleda kao najjednostavniji deo sajta: nekoliko polja i dugme. U praksi je to mesto gde se najčešće tiho gube upiti. Posetilac dobije poruku „Hvala, javićemo se“, a e-pošta nikada ne stigne, ili završi u spamu. WordPress kontakt forme se prave pomoću dodataka, a izbor dodatka je manje važan od toga kako su podešeni slanje pošte, zaštita od spama i čuvanje podataka. U ovom tekstu poredimo najpoznatije dodatke i prolazimo kroz podešavanja koja odlučuju da li upit stiže do vas.
Najpoznatiji dodaci za forme
Za WordPress postoji mnogo dodataka za forme, a većina firmi koristi jedan od nekoliko najpoznatijih. Svi oni mogu da naprave običnu kontakt formu, a razlikuju se po načinu uređivanja, čuvanju poruka i naprednim mogućnostima.
| Dodatak | Uređivanje | Čuvanje poruka u bazi | Kome odgovara |
|---|---|---|---|
| Contact Form 7 | Tekstualne oznake, bez prevlačenja | Ne podrazumevano, uz dodatni dodatak (npr. Flamingo) | Jednostavne forme, kome ne smeta rad sa oznakama |
| WPForms | Prevlačenje polja | U plaćenoj verziji | Korisnici koji žele lako uređivanje |
| Fluent Forms | Prevlačenje polja | Da, i u besplatnoj verziji | Više formi, uslovna logika, pregled upita u adminu |
| Gravity Forms | Prevlačenje polja | Da | Složene forme i integracije, samo plaćena licenca |
Mogućnosti besplatnih i plaćenih verzija se menjaju, pa pre izbora proverite aktuelnu ponudu. Za većinu malih sajtova bilo koji od ovih dodataka je dovoljan. Bitnije je da ne instalirate dva ili tri dodatka za forme „za svaki slučaj“, jer svaki dodaje kod i održavanje. Opšta pravila o izboru dodataka opisali smo u tekstu WordPress dodaci: saveti i greške.
Zašto poruke iz forme ne stižu
WordPress podrazumevano šalje e-poštu preko PHP funkcije mail() na serveru hostinga. Takva pošta često nema ispravnu proveru pošiljaoca, pa je serveri primaoca (Gmail, Outlook i drugi) označavaju kao sumnjivu ili je odbijaju. Na nekim hostinzima slanje preko mail() je ograničeno ili isključeno. Zato je preporuka da forma šalje poštu preko SMTP-a, odnosno preko pravog naloga e-pošte ili servisa za slanje.
Za to služe dodaci kao što su WP Mail SMTP, FluentSMTP ili Post SMTP. U njima unosite podatke SMTP servera vašeg poštanskog naloga ili povezujete servis za transakcionu poštu. Posle podešavanja pošaljite probnu poruku i proverite da li je stigla u prijemno sanduče, a ne u spam.
SPF, DKIM i DMARC u kratkim crtama
Da bi pošta sa vašeg domena delovala verodostojno, domen mora da ima ispravne DNS zapise:
- SPF navodi koji serveri smeju da šalju poštu u ime domena.
- DKIM digitalno potpisuje poruke, pa primalac može da proveri da nisu menjane.
- DMARC govori primaocu šta da radi sa porukama koje ne prođu proveru i omogućava izveštaje.
Primer SPF zapisa (TXT) izgleda ovako, a tačnu vrednost daje vaš provajder e-pošte:
v=spf1 include:_spf.provajder-poste.rs ~all
Domen sme da ima samo jedan SPF zapis. Ako koristite i hosting i drugi servis za slanje, njihove vrednosti se spajaju u isti zapis. Više o poslovnoj pošti pročitajte u tekstu e-pošta na domenu firme.
Pošiljalac i adresa za odgovor
Česta greška je da forma kao pošiljaoca postavi adresu posetioca, na primer nekog sa Gmail adresom. Vaš server nema pravo da šalje poštu u ime tog domena, pa poruka pada na proveri. Ispravno je da pošiljalac bude adresa na vašem domenu, a da adresa posetioca ide u zaglavlje za odgovor. U Contact Form 7 to se u polju dodatnih zaglavlja radi ovako:
Reply-To: [your-name] <[your-email]>
Tada klikom na „Odgovori“ pišete direktno posetiocu, a poruka i dalje prolazi provere.
Zaštita od spama bez mučenja posetilaca
Čim forma postane vidljiva, počinju da stižu automatske poruke. Zaštitu je najbolje slagati u slojevima, od najmanje do najviše nametljive:
- Honeypot polje: skriveno polje koje ljudi ne vide, a botovi popune. Većina dodataka ga ima ugrađeno.
- Nevidljiva provera: Cloudflare Turnstile ili Google reCAPTCHA v3 rade u pozadini, bez slagalica sa slikama. Imajte u vidu da učitavaju spoljnu skriptu, što treba pomenuti u politici privatnosti.
- Akismet ili slični servisi proveravaju sadržaj poruke, a neki dodaci za forme imaju ugrađenu integraciju.
- Pravila za sadržaj: blokiranje poruka sa mnogo linkova ili određenim rečima, uz oprez da ne odbijete prave upite.
Klasične CAPTCHA slagalice koristite samo ako ništa drugo ne pomaže, jer otežavaju slanje i pravim ljudima, posebno na telefonu. Kako forma treba da izgleda da bi donosila što više upita, pisali smo u tekstu kontakt forma koja donosi upite.
Podaci posetilaca i saglasnost
Ime, e-pošta i telefon su podaci o ličnosti, pa se na njih primenjuje Zakon o zaštiti podataka o ličnosti, a za posetioce iz EU i GDPR. Ne morate biti pravnik da biste ispoštovali osnove:
- Tražite samo podatke koji su vam stvarno potrebni da odgovorite na upit.
- Uz formu stavite kratko obaveštenje i link ka politici privatnosti. Poseban štikliran pristanak treba za dodatne svrhe, na primer slanje novosti, i ne sme biti unapred označen.
- Ako dodatak čuva poruke u bazi, odlučite koliko dugo ih čuvate i podesite automatsko brisanje ako dodatak to omogućava.
- Sajt mora da radi preko HTTPS-a, inače se podaci šalju nešifrovano.
Čuvanje poruka u bazi ima i praktičnu prednost: ako e-pošta zakaže, upit nije izgubljen. Šira pravila o kolačićima i podacima objasnili smo u tekstu kolačići i zaštita podataka na sajtu u Srbiji.
Provera posle podešavanja
- Pošaljite probnu poruku sa računara i sa telefona i proverite prijemno sanduče i spam.
- Proverite da li klik na „Odgovori“ ide ka posetiocu.
- Pogledajte da li posle slanja posetilac vidi jasnu potvrdu ili stranicu zahvalnosti.
- Ponovite probu posle svakog ažuriranja dodatka za forme ili SMTP dodatka i posle promene hostinga ili e-pošte.
Dobro podešena forma je nevidljiva: posetilac pošalje upit, a vi ga dobijete u nekoliko sekundi. Ako niste sigurni da vam sve poruke stižu ili želite da formu i slanje pošte podesimo umesto vas, pošaljite nam upit za proveru kontakt forme.
Česta pitanja
Koji je najbolji dodatak za kontakt formu u WordPressu?
Ne postoji jedan najbolji. Contact Form 7, WPForms i Fluent Forms rade dobro za obične kontakt forme. Birajte prema načinu uređivanja i potrebi da se poruke čuvaju u bazi, i koristite samo jedan dodatak za forme.
Zašto poruke sa WordPress forme završavaju u spamu?
Najčešće zato što se šalju preko PHP funkcije mail() bez ispravnih SPF i DKIM zapisa, ili zato što je posetilac postavljen kao pošiljalac. Rešenje je slanje preko SMTP-a sa adrese na vašem domenu.
Da li mi treba reCAPTCHA na formi?
Ne obavezno. Često su dovoljni honeypot polje i nevidljiva provera kao što je Cloudflare Turnstile. Klasične slagalice koristite samo ako spam ne prestaje, jer smetaju i pravim posetiocima.
Da li forma mora da ima polje za saglasnost?
Za odgovor na upit obično je dovoljno jasno obaveštenje i link ka politici privatnosti. Poseban pristanak, koji nije unapred označen, treba za dodatne svrhe kao što je slanje novosti.
#WordPress#kontakt forma#SMTP#spam#zaštita podataka