Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Comportament Formulari Wordpress

Contact Form 7 mostra una vora taronja i el missatge no surt

Diagnostica la vora taronja de Contact Form 7 revisant spam, reCAPTCHA, Akismet, peticions bloquejades i lliurament per separat.

A Contact Form 7, una resposta taronja acostuma a indicar que l’enviament s’ha classificat com a spam. No és el mateix que l’error vermell d’enviament ni que una validació de camps. La diferència importa: canviar SMTP no repara una petició rebutjada abans de crear el missatge.

Reprodueix el resultat amb un enviament controlat i identifica per què s’ha pres aquesta decisió.

Conserva l’evidència d’una petició fallida

Utilitza dades sintètiques i registra URL, hora exacta, navegador i ID de Contact Form 7. Al panell de xarxa, localitza la petició REST del plugin i conserva’n l’estat i la resposta JSON, ocultant els valors sensibles.

Confirma que la resposta identifica spam. Un producte de seguretat pot retornar la seva pròpia pàgina 403 i deixar la interfície en un estat semblant, però la causa i la reparació seran diferents.

No comparteixis dades de visitants, tokens CAPTCHA ni el cos complet.

Consulta el motiu intern de spam

Contact Form 7 pot associar un motiu de spam durant el processament. Utilitza breument un mètode de depuració adequat o un registre fiable per saber quin mòdul ha marcat la prova.

Si el web fa servir Flamingo o un altre magatzem d’entrades, revisa la secció de spam com a administrador autoritzat. La petició rebutjada pot ser-hi encara que no s’hagi generat cap notificació.

Desactiva el registre addicional després de la prova i respecta la política de retenció.

Comprova reCAPTCHA sense retirar la protecció

Verifica que la clau del lloc correspon al hostname públic actual i que el secret associat és vàlid. Una migració, una còpia staging o un canvi entre www i sense www poden deixar claus vinculades al domini anterior.

Revisa consola i xarxa per detectar scripts de Google bloquejats, interferències del gestor de consentiment o errors de Content Security Policy. Un plugin de memòria cau o optimització pot retardar o combinar el codi CAPTCHA i canviar-ne l’execució.

No publiquis el secret ni deixis reCAPTCHA desactivat com a solució final.

Revisa les dades enviades a Akismet

Si hi ha integració amb Akismet, confirma que les etiquetes identifiquen correctament el nom, correu i URL del remitent. Un mapatge que enviï un valor administratiu fix o una adreça mal formada pot influir en la classificació.

Fes una prova etiquetada amb text normal i una adreça sintètica que controlis. No repeteixis frases evidents de spam des de la mateixa IP, perquè generaries un historial de prova enganyós.

Si Akismet no està configurat, no l’afegeixis per resoldre una vora causada per una altra integració.

Inspecciona hooks i plugins de seguretat

El tema, un plugin o un must-use plugin pot utilitzar hooks de Contact Form 7 per rebutjar segons paraula, IP, domini o camp ocult. Revisa els filtres d’enviament i spam, i els canvis fets poc abans de l’inici del problema.

Consulta també els esdeveniments de Cloudflare, ModSecurity i seguretat de WordPress a la mateixa hora. Autoritza només la regla o patró demostrat; mai no excloguis globalment totes les peticions REST.

Conserva una reversió abans de modificar PHP personalitzat.

Descarta pàgines antigues i tokens en memòria cau

Purga només la pàgina afectada després de demostrar una discrepància de caché. Prova en una finestra privada i sense sessió, perquè els administradors solen evitar la memòria cau i els desafiaments.

Comprova que l’endpoint REST no es desa a caché i que l’HTML apunta al formulari i URL actuals. Barrejar rutes de staging i producció pot trencar scripts després d’una migració.

Repeteix la prova al mòbil si l’avís original provenia d’un telèfon o d’un flux amb bàner de galetes.

Verifica per separat spam i lliurament

Després de corregir la causa, fes una prova nova. Confirma que desapareix la vora taronja, el navegador rep un èxit real i es crea l’entrada o intent de correu esperat.

Segueix després la notificació per WordPress, el proveïdor SMTP i la bústia final. Eliminar un fals positiu de spam no demostra que el correu sortint estigui ben configurat.

Prova el honeypot o un cas de spam aprovat sense afeblir la protecció. Demana reparació urgent si encara es bloquegen visitants reals, hi ha regles contradictòries o poden faltar leads. Comparteix hores i respostes ocultant dades, mai credencials o contingut real.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència