Sayfayı kontrol edin
Denetleyici yalnızca Formgong'la değil, her formla çalışır. Ücretsizdir, hesap gerekmez. Denetleyici sayfanın gönderdiği HTML'e bakar, bu yüzden en iyi yayınlanmış bir sitede çalışır.
Bu formun action'ı yok. Formu bir betik göndermiyorsa tarayıcı onu bu sayfaya geri gönderir ve hiçbir şey iletilmez. Form backend'inizi belirtin, örneğin aracınızın promptuyla.
Bu formun action'ı yok, ama nitelikleri onu bir betiğin gönderdiğini gösteriyor. Denetleyici betiğin verileri nereye gönderdiğini göremez. Bir test gönderimi yapın ve ulaştığını kontrol edin.
“{action}” action'ı bir web adresi değil, bu yüzden form gönderilemez.
“{action}” action'ı hiç değiştirilmemiş bir yer tutucuya benziyor. Oraya gerçek adresi yazın. Formgong için bu https://formgong.com/submit ve erişim anahtarınızdır.
Form verileri yerel ya da özel bir adres olan {host} adresine gönderiyor. Bu yalnızca geliştiricinin bilgisayarında çalışır, ziyaretçilerin mesajları hiçbir yere gitmez. Herkese açık bir adres kullanın.
Form verileri bir https sayfasından {host} adresine düz http ile gönderiyor. Tarayıcılar bu konuda uyarır ya da bunu engeller. https kullanın.
Form verileri {host} adresine gönderiyor. Böyle bir form servisi tanımıyoruz. Bu sorun olmayabilir, ama sunucunun size ait olduğundan ve hâlâ çalıştığından emin olun.
Form GET metodunu kullanıyor, bu yüzden mesaj URL'ye, tarayıcı geçmişine ve sunucu kayıtlarına girer. method="POST" kullanın.
Formun method niteliği yok, bu yüzden tarayıcı GET kullanır ve mesajı URL'ye koyar. method="POST" ekleyin.
name niteliği olmayan alan sayısı: {count}. Tarayıcı bunları göndermez: {fields}. Her alana name ekleyin.
E-posta alanı yok, bu yüzden ziyaretçiye yanıt veremezsiniz. <input type="email" name="email"> ekleyin.
“{field}” e-posta alanında type="email" yok. Telefonlar yanlış klavyeyi gösterir ve tarayıcılar adresi kontrol etmez. type="email" kullanın.
Spam koruması bulunamadı: ne honeypot alanı ne CAPTCHA var. İletişim formları birkaç gün içinde botlardan spam almaya başlar. Gizli bir honeypot alanı (Formgong'da botcheck) ya da Turnstile ekleyin. Bkz. promptlar.
Bu form verileri Formgong'a gönderiyor, ama {path} yoluna. Doğru adres /submit.
Bu form verileri Formgong'a gönderiyor, ama access_key alanı yok, bu yüzden her gönderim reddedilir. <input type="hidden" name="access_key" value="fk_…"> ekleyin.
action'ı olmayan bir Formgong formuna benziyor. Anahtarı bir betik ekliyor ve gönderiyor olabilir; denetleyici bunu göremez. Emin olmak için bir test gönderimi yapın.
“{key}” erişim anahtarı bir yer tutucu ya da biçimi yanlış. Gerçek anahtarı panelden kopyalayın.
botcheck honeypot alanı yok. Formgong yine de spam'i filtreler, ama honeypot basit botların çoğunu durdurur. Alanı geri ekleyin (bkz. promptlar).
Formda bir dosya alanı var ama enctype="multipart/form-data" yok, bu yüzden dosyalar gönderilmez.
Bu formda çok sayıda alan var; yalnızca ilk 120 alan kontrol edildi.
Bu formun HTML'inde sorun bulunamadı.
Bu adreste bir HTML sayfası yok, bu yüzden kontrol edilecek bir şey yok.
Sayfa HTTP {status} koduyla yanıt verdi. Adresi kontrol edin: bu bir hata sayfası olabilir.
Sayfa 512 KB'tan büyük, bu yüzden yalnızca ilk 512 KB kontrol edildi.
Sayfa başka bir servisin formunu iframe içinde gösteriyor ({hosts}). Denetleyici içine bakamaz; gönderimleri o servis işler.
form öğesinin dışında form alanları bulundu: {count}. Formu büyük olasılıkla denetleyicinin çalıştırmadığı JavaScript kuruyor ve gönderiyor. Bir test gönderimi yapın ya da kodunuzu aracınızın promptuna yapıştırın.
Bu sayfa bir JavaScript uygulamasına benziyor (React, Vue ya da benzeri). Form yalnızca betikler çalıştıktan sonra görünür, denetleyici ise yalnızca HTML okur, bu yüzden formun çalışıp çalışmadığını söyleyemez. Emin olmak için bir test gönderimi yapın.
Formlar bulundu, ama hiçbiri iletişim formuna benzemiyor. Arama ve giriş formlarını atlıyoruz.
Bu sayfanın HTML'inde form bulunamadı.
Sayfada 20'den fazla form var; yalnızca ilk 20 form kontrol edildi.
Sayfada Formgong fg.js betiği yüklü.
Tam adresi girin, örneğin https://example.com/contact.
Adres çok uzun.
Yalnızca http ve https adresleri kontrol edilebilir.
Adresten kullanıcı adını ve şifreyi kaldırın.
Yalnızca standart web portları (80 ve 443) kontrol edilebilir.
Bu adres kontrol edilemez (yerel ya da dahili bir ad veya Formgong'un kendisi).
Bu adres özel ya da yerel bir ağda, bu yüzden onu yüklemiyoruz.
Bu alan adı bulunamadı. Yazımı kontrol edin.
Bu alan adı özel ya da yerel bir ağa gidiyor, bu yüzden onu yüklemiyoruz.
Sayfa 3'ten fazla kez yönlendirdi, bu yüzden durduk.
Sayfa bozuk bir yönlendirme gönderdi.
Site 8 saniye içinde yanıt vermedi.
Sayfa yüklenemedi.
Çok fazla kontrol. Birkaç dakika bekleyin.
Önce güvenlik doğrulamasını geçin.
Güvenlik doğrulaması başarısız oldu. Tekrar deneyin.
Denetleyici şu anda kullanılamıyor. Daha sonra tekrar deneyin.
İstek engellendi. Sayfayı yenileyin ve tekrar deneyin.
Bir şeyler ters gitti. Tekrar deneyin.
{url} için sonuç
Yönlendirme sayısı: {n}
Form {label}
Bu sayfada kontrol edilecek form yok.
Gönderdiği yer: {target}
aynı sayfa
iletişim formu
arama formu
giriş formu
abonelik formu
form
Sorun
Uyarı
Not
Tamam
Formgong anahtarı {key}: form var ve gönderim kabul ediyor.
Formgong anahtarı {key}: bu anahtara sahip bir form yok, bu yüzden her gönderim reddedilir (unknown_access_key).
Bu sizin “{name}” formunuz.
Bu sayfanın alan adı formun izin verilen alan adları arasında değil, bu yüzden buradan gelen gönderimler reddedilir. Bunu form ayarlarından değiştirin.
Bu sayfanın alan adına form için izin veriliyor.
Bu formda Turnstile açık, ama sayfada Turnstile bileşeni yok, bu yüzden gönderimler geçmez.
Formuma bir test gönderimi yap
Gönderiliyor…
Test gönderimi yapıldı. E-postanızı ve paneli kontrol edin.
Test kabul edilmedi ({code}).
Bu form Turnstile gerektiriyor, bu yüzden testi sayfanın kendisinden yapın.
Buradan bir test gönderimi yapmak için formun sahibi olarak giriş yapın.
Denetleyici neyi arar
- action'ı olmayan ya da action'ında hâlâ YOUR_FORM_ID gibi bir yer tutucu bulunan form.
- localhost'a, özel bir adrese ya da bilinmeyen bir sunucuya giden action.
- İletişim formunda GET metodu: mesaj URL'ye girer.
- name niteliği olmayan alanlar. Tarayıcı bunları göndermez.
- type="email" olmayan e-posta alanı ya da hiç e-posta alanı olmaması.
- Ne honeypot ne CAPTCHA; yani spam botlarını hiçbir şey durdurmaz.
- Formgong formları için: eksik ya da yer tutucu erişim anahtarı, var olmayan bir anahtar ve eksik botcheck honeypot alanı.
Neyi göremez
Denetleyici HTML okur. JavaScript çalıştırmaz. React, Vue ya da bir AI aracıyla yapılmış pek çok site formu tarayıcıda oluşturur, bu yüzden HTML'de henüz form yoktur. O zaman denetleyici tahmin yürütmek yerine bunu açıkça söyler. Bir betiğin verileri nereye gönderdiğini de göremez. Bu tür siteler için bir test gönderimi yapın ya da form kodunuzu aracınızın promptuna yapıştırın.
iframe içindeki formları (Google Forms, Typeform ve benzerleri) o servis işler, bu yüzden denetleyici yalnızca servisin adını verir.
Güvenlik ve gizlilik
Denetleyici sayfaya en fazla 3 yönlendirmeyle tek bir GET isteği gönderir ve siteye asla form göndermez. Yalnızca standart web portlarındaki herkese açık adresleri yükler. Yerel, özel ve dahili adresler istekten önce reddedilir; bunlara giden her yönlendirme de öyle. 512 KB'tan büyük sayfalar kırpılır, yavaş siteler 8 saniye sonra durdurulur.
Ne sayfayı ne de sonucu saklarız. Kısa süreli bir sayaç her ziyaretçiye 10 dakikada birkaç kontrol hakkı verir. Formgong anahtarı için yalnızca formun var olup olmadığını söyleriz. İzin verilen alan adları ve test düğmesi gibi daha fazla ayrıntıyı yalnızca formun sahibi, giriş yaptığında görür.
Kontrolden sonra
Çoğu sorun, araçtan formu net bir şartnameyle yeniden kurmasını istemekle düzelir. Lovable, Bolt, v0, Cursor, Claude Code, Windsurf ya da Replit için hazır promptları kullanın. Projeyi düzenlemeye devam eden bir ajan için, düzeltme kaybolmasın diye Formgong kural dosyasını ekleyin.
Sık sorulan sorular
Denetleyici siteme bir test gönderimi yapar mı?
Hayır. Yalnızca sayfayı okur. Tek istisna: giriş yapmış bir Formgong form sahibi kendi formuna bir test gönderimi yapabilir, o da yalnızca Formgong'a.
Denetleyici formun neden JavaScript ile kurulduğunu söylüyor?
Sayfanız çok az form HTML'i gönderiyor ya da hiç göndermiyor ve formu tarayıcıda kuruyor. Denetleyici betik çalıştırmadığı için böyle bir formu değerlendiremez. Her şeyin çalıştığından emin olmak için bir test gönderimi yapın.
Formgong dışındaki formlarla çalışır mı?
Evet. Tüm genel kontroller her form backend'i için çalışır. Yalnızca erişim anahtarı kontrolleri Formgong'a özeldir.
Giriş gerektiren sayfaları kontrol edebilir mi?
Hayır. Sayfayı giriş yapmamış bir ziyaretçi gibi yükler, bu yüzden yalnızca herkese açık sayfaları görür.
Kaynaklar
04.10.2026 tarihinde resmî yardım sayfaları ve herkese açık sayfalar üzerinden kontrol edildi: OWASP SSRF Prevention Cheat Sheet, MDN: <form>, Formgong /agents.md.