Waar op letten

Formulieren op uw website testen: waarom een stil kapot formulier het grootste risico is

Formulieren op uw website testen: waarom een stil kapot formulier het grootste risico is
Foto: Simon Hattinga Verschure — CC0 · Wikimedia Commons

Een kapot formulier geeft zelden een foutmelding aan u

Van alle onderdelen van een website is het contactformulier het lastigst te bewaken, juist omdat het stilletjes kan falen: de bezoeker die het invult, ziet vaak een normale bevestiging, terwijl het bericht nooit bij u aankomt. Dit gebeurt vaker dan verwacht na een plugin-update, een wijziging in serverinstellingen, of een aanpassing aan de e-mailconfiguratie — en zonder eigen test merkt u het pas als een klant er zelf naar belt of mailt om te vragen waarom er niets is teruggehoord.

Test zelf, regelmatig en vanaf verschillende adressen

Stuur minimaal maandelijks een testbericht via elk formulier op uw site, niet alleen het hoofdcontactformulier maar ook offerteformulieren, inschrijfformulieren of bestelformulieren. Doe dit vanaf meerdere e-mailadressen (bijvoorbeeld een Gmail- en een Outlook-adres) omdat spamfilters per provider anders reageren. Controleer niet alleen de inbox, maar ook de spammap — een bericht dat daar terechtkomt, wordt door de meeste mensen nooit gezien.

Op mail-tester.com kunt u een tijdelijk testadres genereren en daar een bericht (of testverzending vanaf uw formulier) naartoe sturen. De tool beoordeelt de inhoud, controleert of uw domein of IP-adres op een blocklist staat, en checkt of DNS-instellingen zoals SPF en DKIM correct zijn ingesteld — twee technische records die aan ontvangende mailservers bevestigen dat een e-mail daadwerkelijk namens uw domein is verstuurd. Ontbreken deze records, dan is de kans groot dat berichten van uw formulier in spammappen belanden zonder dat u dit ooit doorheeft.

Spambescherming zonder legitieme berichten te blokkeren

Formulieren zonder enige bescherming trekken op den duur veel geautomatiseerde spam aan, wat serverbelasting geeft en soms zelfs kwaadaardige inhoud bevat. Drie gangbare oplossingen, van onopvallend naar zichtbaar: - Honeypot: een verborgen veld dat mensen niet zien maar spambots automatisch invullen, waarna het bericht stil wordt genegeerd. Voor de bezoeker volledig onzichtbaar. - Akismet: een spamfilter-plugin die inzendingen beoordeelt op basis van bekende spampatronen, vaak te combineren met de meeste formulier-plugins. - reCAPTCHA: Google's verificatiedienst, zichtbaar of onzichtbaar, die met een verificatiestap voorkomt dat geautomatiseerde bots het formulier invullen.

Stel deze niet te streng in: een overdreven agressief spamfilter kan ook echte berichten tegenhouden, wat hetzelfde probleem geeft als helemaal geen bescherming — alleen dan onopgemerkt aan de andere kant.

Vergeet de bevestigingsmail aan de invuller niet

De meeste eigenaren testen alleen of het bericht bij henzelf aankomt, en vergeten de automatische bevestigingsmail die de bezoeker zelf ontvangt. Dat bericht loopt via dezelfde technische keten en kan net zo goed in een spammap belanden of helemaal niet verstuurd worden, terwijl de invuller er juist op vertrouwt dat zijn aanvraag is aangekomen. Vul het formulier bij een test daarom volledig als bezoeker in en controleer beide kanten: komt de melding bij u aan, én komt de bevestiging bij de afzender aan.

Controleer ook bestandsuploads en verplichte velden

Heeft uw formulier een uploadveld, bijvoorbeeld voor een cv of een foto bij een klacht, test dan ook dat onderdeel apart: veel formulier-plugins hanteren een maximale bestandsgrootte die lager ligt dan wat bezoekers proberen te versturen, met een stille afwijzing tot gevolg. Controleer daarnaast of verplichte velden echt als verplicht worden afgedwongen — een veld dat per ongeluk optioneel is geworden na een update, levert onvolledige aanvragen op die u pas bij het verwerken opmerkt.

Als het formulier toch niet werkt

Ontdekt u bij een test dat een bericht niet aankomt, ga dan na of het probleem bij de formulier-plugin zelf ligt, bij de mailserver-instellingen, of bij het spamfilter van de ontvanger. Een stapsgewijze aanpak hiervoor staat in kapot contactformulier herstellen. Twijfelt u waar precies het probleem zit, dan test en herstelt Websitechecken al uw formulieren als onderdeel van de reguliere controle, inclusief de technische mailinstellingen die met het blote oog niet te beoordelen zijn.

Veelgestelde vragen

Hoe vaak moet ik mijn contactformulier testen?
Minimaal maandelijks, en direct opnieuw na elke wijziging aan de formulier-plugin, het thema of de hostingomgeving — dat zijn de momenten waarop een formulier het vaakst onopgemerkt stopt met werken.
Waarom komt mijn eigen testbericht wel aan maar een klant zijn bericht niet?
Dit wijst vaak op een spamfilter dat bepaalde afzenders of inhoud anders behandelt, of op ontbrekende SPF/DKIM-instellingen die per ontvangende mailprovider verschillend uitpakken. Test daarom vanaf meerdere providers, niet alleen uw eigen adres.
Is een honeypot voldoende bescherming tegen spam?
Voor de meeste kleinere sites wel, en het heeft als voordeel dat bezoekers er niets van merken. Bij aanhoudend veel geavanceerde spam is een combinatie met Akismet of reCAPTCHA effectiever.
Moet ik ook de automatische bevestigingsmail aan de bezoeker testen?
Ja. Die mail loopt via dezelfde technische route als het bericht aan uzelf en kan net zo goed uitblijven of in een spammap belanden, terwijl de bezoeker erop vertrouwt dat zijn aanvraag is verzonden.