Poradnik

Sprawdź formularz na swojej stronie po adresie

Wklej adres strony z formularzem. Sprawdzarka raz czyta stronę i mówi, co przeszkodzi w dostarczeniu wiadomości, wraz z poprawką dla każdego problemu.

W skrócie: Wpisz publiczny adres strony i kliknij „Sprawdź”. Dostaniesz konkretne problemy dla każdego formularza, na przykład brak action, pola bez name albo brak ochrony przed spamem. Na stronę nic nie jest wysyłane.

Sprawdź stronę

Sprawdzarka działa z każdym formularzem, nie tylko z Formgong. Jest darmowa i nie wymaga konta. Patrzy na HTML, który wysyła strona, więc najlepiej działa na opublikowanej stronie.

Czytamy stronę raz i nigdy niczego na nią nie wysyłamy.

Czego szuka sprawdzarka

  • Formularza bez action albo z action, w którym wciąż jest zaślepka typu YOUR_FORM_ID.
  • Action wskazującego na localhost, adres prywatny lub nieznany host.
  • Metody GET w formularzu kontaktowym: wiadomość trafia do adresu URL.
  • Pól bez atrybutu name. Przeglądarka ich nie wysyła.
  • Pola e-mail bez type="email" albo braku pola e-mail.
  • Braku honeypota i CAPTCHA, więc nic nie zatrzymuje botów ze spamem.
  • W formularzach Formgong: brakującego klucza dostępu lub klucza-zaślepki, klucza, który nie istnieje, i brakującego pola honeypot botcheck.

Czego nie widzi

Sprawdzarka czyta HTML. Nie uruchamia JavaScriptu. Wiele stron w React, Vue lub z narzędzi AI tworzy formularz w przeglądarce, więc w HTML formularza jeszcze nie ma. Wtedy sprawdzarka mówi to wprost, zamiast zgadywać. Nie widzi też, dokąd skrypt wysyła dane. Na takich stronach wyślij jedno zgłoszenie testowe albo wklej kod formularza do promptu dla swojego narzędzia.

Formularze w iframe (Google Forms, Typeform i podobne) obsługuje dana usługa, więc sprawdzarka tylko ją nazywa.

Bezpieczeństwo i prywatność

Sprawdzarka wysyła do strony jedno żądanie GET, z maksymalnie 3 przekierowaniami, i nigdy nie wysyła formularza na stronę. Pobiera tylko publiczne adresy na zwykłych portach WWW. Adresy lokalne, prywatne i wewnętrzne są odrzucane jeszcze przed żądaniem, podobnie jak każde przekierowanie do nich. Strony większe niż 512 KB są przycinane, a wolne strony są przerywane po 8 sekundach.

Nie zapisujemy ani strony, ani wyniku. Krótki licznik pozwala każdemu odwiedzającemu na kilka sprawdzeń w ciągu 10 minut. O kluczu Formgong mówimy tylko, czy formularz istnieje. Więcej szczegółów, takich jak dozwolone domeny i przycisk testu, widzi tylko zalogowany właściciel formularza.

Po sprawdzeniu

Większość problemów naprawisz, prosząc narzędzie o przebudowanie formularza według jasnej specyfikacji. Użyj gotowych promptów dla Lovable, Bolt, v0, Cursor, Claude Code, Windsurf lub Replit. Dla agenta, który dalej edytuje projekt, dodaj plik reguł Formgong, żeby poprawka nie zniknęła.

Pytania i odpowiedzi

Czy sprawdzarka wysyła zgłoszenie testowe na moją stronę?

Nie. Tylko czyta stronę. Jedyny wyjątek: zalogowany właściciel formularza Formgong może wysłać jedno zgłoszenie testowe do swojego formularza, i tylko do Formgong.

Dlaczego sprawdzarka mówi, że formularz jest zbudowany w JavaScripcie?

Twoja strona wysyła mało HTML formularza albo wcale i buduje formularz w przeglądarce. Sprawdzarka nie uruchamia skryptów, więc nie może ocenić takiego formularza. Wyślij jedno zgłoszenie testowe, żeby się upewnić.

Czy działa z formularzami spoza Formgong?

Tak. Wszystkie ogólne kontrole działają z każdym backendem formularzy. Tylko kontrole klucza dostępu dotyczą Formgong.

Czy sprawdzi strony za logowaniem?

Nie. Pobiera stronę jak niezalogowany odwiedzający, więc widzi tylko strony publiczne.

Źródła

Sprawdzone 04.10.2026 w oficjalnej pomocy i na publicznych stronach: OWASP SSRF Prevention Cheat Sheet, MDN: <form>, Formgong /agents.md.

← Formgong