À mon avis, la solution JavaScript acceptée ci-dessus n'est certainement pas la voie à suivre. Tout bot qui n'utilise pas JS (qui est la plupart d'entre eux) contournera simplement votre validation et vous obtiendrez tout le spam que vous essayez de bloquer. Toujours toujours toujours valider sur le serveur. La validation JS n'est qu'une première étape UX.
Quoi qu'il en soit, il existe plusieurs solutions, mais voici ce qui a fonctionné pour moi dans Magento 1.9 après de nombreuses heures de recherche. Cela s'appuyait à l'origine sur la réponse de Mike ci-dessus, mais remplace file_get_contents par cURL car la fonction précédente vous donnera généralement des erreurs de wrapper http en fonction de la configuration de votre serveur.
Créez votre propre module en créant un dossier / app / code / local / YourVendorName / ValidateCaptcha /
Dans votre nouveau dossier ValidateCaptcha, ajoutez un dossier Model avec un fichier Customer.php. Il sera utilisé pour remplacer le fichier core Customer.php fourni par Magento.
Copiez et collez ce code:
class YourVendorName_ValidateCaptcha_Model_Customer extends Mage_Customer_Model_Customer {
* Validate customer attribute values.
* @return bool
public function validate()
// This section is from the core file
$errors = array();
if (!Zend_Validate::is( trim($this->getFirstname()) , 'NotEmpty')) {
$errors[] = Mage::helper('customer')->__('The first name cannot be empty.');
if (!Zend_Validate::is( trim($this->getLastname()) , 'NotEmpty')) {
$errors[] = Mage::helper('customer')->__('The last name cannot be empty.');
if (!Zend_Validate::is($this->getEmail(), 'EmailAddress')) {
$errors[] = Mage::helper('customer')->__('Invalid email address "%s".', $this->getEmail());
$password = $this->getPassword();
if (!$this->getId() && !Zend_Validate::is($password , 'NotEmpty')) {
$errors[] = Mage::helper('customer')->__('The password cannot be empty.');
if (strlen($password) && !Zend_Validate::is($password, 'StringLength', array(6))) {
$errors[] = Mage::helper('customer')->__('The minimum password length is %s', 6);
$confirmation = $this->getPasswordConfirmation();
if ($password != $confirmation) {
$errors[] = Mage::helper('customer')->__('Please make sure your passwords match.');
$entityType = Mage::getSingleton('eav/config')->getEntityType('customer');
$attribute = Mage::getModel('customer/attribute')->loadByCode($entityType, 'dob');
if ($attribute->getIsRequired() && '' == trim($this->getDob())) {
$errors[] = Mage::helper('customer')->__('The Date of Birth is required.');
$attribute = Mage::getModel('customer/attribute')->loadByCode($entityType, 'taxvat');
if ($attribute->getIsRequired() && '' == trim($this->getTaxvat())) {
$errors[] = Mage::helper('customer')->__('The TAX/VAT number is required.');
$attribute = Mage::getModel('customer/attribute')->loadByCode($entityType, 'gender');
if ($attribute->getIsRequired() && '' == trim($this->getGender())) {
$errors[] = Mage::helper('customer')->__('Gender is required.');
// additional reCAPTCHA validation
// this should actually be in it's own function, but I've added
// it here for simplicity
// Magento uses this method for a few different requests, so make
// sure it's limited only to the 'createpost' action
$action = Mage::app()->getRequest()->getActionName();
if ( $action == 'createpost' ) { // restrict to the registration page only
$captcha = Mage::app()->getRequest()->getPost('g-recaptcha-response', 1);
if ( $captcha == '' ) {
// if the field is empty, add an error which will be
// displayed at the top of the page
$errors[] = Mage::helper('customer')->__('Please check the reCAPTCHA field to continue.');
} else {
$secret = 'your-secret-key-goes-here';
$url = 'https://www.google.com/recaptcha/api/siteverify?secret=' . $secret . '&response=' . $captcha . '&remoteip=' . $_SERVER["REMOTE_ADDR"];
$ch = curl_init();
// if you're testing this locally, you'll likely need to
// add your own CURLOPT_CAINFO parameter or you'll get
// SSL errors
curl_setopt( $ch, CURLOPT_URL, $url );
curl_setopt( $ch, CURLOPT_RETURNTRANSFER, 1);
$response = curl_exec( $ch );
$result = json_decode( $response, true );
if ( trim( $result['success'] ) != true ) {
// Add reCAPTCHA error
// This will be shown at the top of the registration page
$errors[] = Mage::helper('customer')->__('reCAPTCHA unable to verify.');
// now return the errors with your reCAPTCHA validation as well
if (empty($errors)) {
return true;
return $errors;
Ajoutez maintenant un dossier etc à votre module et créez un config.xml avec les éléments suivants:
<?xml version="1.0"?>
Ensuite, vous devrez ajouter le JS à votre tête de thème. Sous app / design / frontend / default / YOURTHEME / template / page / html / head.phtml ajoutez ce droit à la fin. Si vous n'avez pas ce fichier, copiez-le à partir des fichiers de base. N'écrasez pas les fichiers de base, cependant. Faites toujours le vôtre!
/* reCAPTCHA */
if ( strpos( Mage::helper('core/url')->getCurrentUrl(), 'account/create') != false ) { ?>
<script src="https://www.google.com/recaptcha/api.js" async defer></script>
<?php } ?>
Maintenant, dans app / design / frontend / default / YOURTHEME / template / persistent / customer / form / register.phtml, ajoutez ceci juste avant la div set de boutons vers le bas:
<div class="g-recaptcha" data-sitekey="your-site-key-goes-here"></div>
<span id="captcha-required" style='display:none; color:#ff0000'><?php echo $this->__('Please Fill Recaptcha To Continue'); ?></span>
Presque fini! Enregistrez maintenant votre nouveau module en créant une application / etc / modules / YourVendorName / ValidateCaptcha.xml avec les éléments suivants:
<?xml version="1.0"?>
Remplacez YourVendorName tout au long de ce que vous souhaitez. Votre structure finale devrait ressembler à:
- app
- code
- local
- YourVendorName
- ValidateCaptcha
- etc
- Model
- design
- frontend
- default
- template
- customer
- form
- page
- html
- persistent
- customer
- form
- etc
- modules