Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
7 changes: 6 additions & 1 deletion lib/invisible_captcha/controller_ext.rb
Original file line number Diff line number Diff line change
Expand Up @@ -76,7 +76,12 @@ def timestamp_spam?(options = {})
end

def spinner_spam?
if InvisibleCaptcha.spinner_enabled && (params[:spinner].blank? || params[:spinner] != session[:invisible_captcha_spinner])
return false unless InvisibleCaptcha.spinner_enabled

spinner_value = params[:spinner]
session_value = session.delete(:invisible_captcha_spinner)

if spinner_value.blank? || spinner_value != session_value
warn_spam("Spinner value mismatch")
return true
end
Expand Down
24 changes: 18 additions & 6 deletions spec/controllers_spec.rb
Original file line number Diff line number Diff line change
Expand Up @@ -242,26 +242,38 @@ def custom_timestamp_callback
end

context 'spinner attribute' do
let(:spinner_value) do
'32ab649161f9f6faeeb323746de1a25d'
end

let(:valid_params) do
{ title: 'foobar', author: 'author', body: 'body that passes validation' }
end

before(:each) do
InvisibleCaptcha.spinner_enabled = true
InvisibleCaptcha.secret = 'secret'
session[:invisible_captcha_timestamp] = Time.zone.now.iso8601
session[:invisible_captcha_spinner] = '32ab649161f9f6faeeb323746de1a25d'
session[:invisible_captcha_spinner] = spinner_value

# Wait for valid submission
sleep InvisibleCaptcha.timestamp_threshold
end

it 'fails with no spam, but mismatch of spinner' do
post :create, params: { topic: { title: 'foo' }, spinner: 'mismatch' }
post :create, params: { topic: valid_params, spinner: spinner_value.reverse }

expect(response.body).to be_blank
expect(response).to have_http_status(:success)
expect(flash.notice).to be_blank
expect(session).not_to have_key(:invisible_captcha_spinner)
end

it 'passes with no spam and spinner match' do
post :create, params: { topic: { title: 'foo' }, spinner: '32ab649161f9f6faeeb323746de1a25d' }

expect(response.body).to be_present
post :create, params: { topic: valid_params, spinner: spinner_value }

expect(response).to have_http_status(:redirect)
expect(flash.notice).to be_present
expect(session).not_to have_key(:invisible_captcha_spinner)
end
end
end
Loading