Web formlarına gerçek kullanıcıların görmeyeceği (CSS ile gizlenmiş), ancak otomatik spam botlarının dolduracağı sahte bir form alanı yerleştirerek botları yakalama tekniğidir.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nKullanıcı alanı boş bırakırken, bot formdaki her alanı doldurma eğiliminde olduğu için gizli input'u doldurur; sunucu bu alanı dolu görünce formu sessizce çöpe atar.
\n\nNeden Kritik Öneme Sahiptir?
\nKullanıcıyı rahatsız edici resimli doğrulama (CAPTCHA) çözmek zorunda bırakmadan form spam'lerini %95 oranında sıfırlar.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nGizli alana 'website', 'url' veya 'telefon_ikincil' gibi botların ilgisini çekecek cazip isimler verin; aria-hidden='true' ile ekran okuyuculardan gizleyin.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nAlanı 'display: none' ile gizleyip bazı akıllı botların alanı fark etmesini sağlamak; CSS position: absolute; left: -9999px; ile ekrandan uçurmak daha etkilidir.
Sıkça Sorulan Sorular (SSS)
Honeypot Nedir? (Form ve Güvenlik Tuzağı) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Asla; gerçek kullanıcı tuzağı hiç görmediği için hiçbir ek efor sarf etmeden formu anında gönderir.
Saldırganları kandırmak ve hareketlerini izlemek için bilerek zafiyetli bırakılmış sahte tuzak sunuculardır.