BotBan

Подключение

Подключение JS-скрипта

Подключение скрипта в head: работает на любом хостинге и конструкторе, без доступа к PHP, и видит признаки, которых серверу не видно.

Скрипт ставится в секцию <head>:

<script src="https://cdn.botban.ru/v1/bb.js"
        data-site="ваш-uuid"
        data-mode="collect"
        async></script>

Два режима

data-mode="collect" — скрипт только собирает признаки, а решение принимает PHP-модуль. Страница не задерживается ни на миг. Это правильный режим, когда модуль уже стоит.

data-mode="guard" — скрипт сам принимает решение и держит заслонку, пока идёт проверка. Нужен, когда доступа к PHP нет.

Что видит скрипт

То, чего не видно снаружи: управляется ли браузер программой (navigator.webdriver), есть ли следы безоконного режима, даёт ли графика браузера отпечаток, сколько языков он сообщает, двигал ли посетитель мышью.

Честно про ограничения

Скрипт работает уже после того, как страница отдана браузеру. Он может скрыть содержимое и остановить отправку формы, но не может помешать самой выдаче страницы. Если бот вообще не выполняет JavaScript, скрипт о нём не узнает — но и признаков он тогда не даст, а значит, для PHP-модуля такой визит останется подозрительным.

Поэтому связка PHP + JS сильнее любого из них по отдельности.

Защита форм

Скрипт добавляет в каждую форму ловушку — поле, невидимое человеку, но заметное скрипту, который заполняет всё подряд. Если ловушка заполнена, отправка останавливается: человек это поле не видит и заполнить не мог.

Чтобы исключить форму из защиты, добавьте ей атрибут data-bb-skip.

Обновлено 10 сентября 2026

Не нашли ответа?

Напишите в поддержку из кабинета — отвечаем и дополняем документацию.

Подключить бесплатно