WordPress-Integration

Schützen Sie Ihre WordPress-Formulare mit SilentShield. Funktioniert mit Contact Form 7, WPForms, Gravity Forms und allen benutzerdefinierten Formularen.

1. Script hinzufügen

Fügen Sie diesen Code in die functions.php Ihres Themes ein oder verwenden Sie ein Plugin wie 'Insert Headers and Footers':

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Server-seitige Verifizierung

Fügen Sie die Nonce-Verifizierung zu Ihrem Formular-Handler hinzu. Für benutzerdefinierte Formulare fügen Sie dies in Ihre Verarbeitungsfunktion ein:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

Das Widget erkennt Contact Form 7-Formulare automatisch. Keine zusätzliche Konfiguration erforderlich — fügen Sie einfach das Script hinzu und das Widget schützt alle CF7-Formulare auf der Seite.

WPForms / Gravity Forms

SilentShield erkennt automatisch Formulare von WPForms, Gravity Forms und anderen beliebten Formular-Plugins. Das Widget injiziert die Nonce in jedes Formular, das es auf der Seite findet.

KI-Agenten beobachten

Über den Formularschutz hinaus kann WordPress auch erfassen, welche KI-Crawler (GPTBot, ClaudeBot, PerplexityBot, …) Ihre Website lesen — heute über eine kleine Must-Use-Plugin-Datei; ein kommendes Plugin-Update bringt das eingebaut mit.

Mehr dazu: KI-Agenten beobachten →

SilentShield von JavaScript-Optimierern ausnehmen

Caching- und Performance-Plugins (WP Rocket, Perfmatters, LiteSpeed, Autoptimize und andere) können JavaScript bis zur ersten Interaktion des Besuchers verzögern und Dateien zu einem Bündel zusammenfassen. Beides bricht SilentShield: Das Widget startet dann erst, wenn jemand klickt — die Verhaltenssignale ab dem Seitenaufruf (Mausbewegung, Tipprhythmus, Zeitverläufe) fehlen, und der Schutz arbeitet mit einem Bruchteil dessen, was er braucht. Formular-Scans laufen gar nicht. Tragen Sie diese Muster in die Ausschlusslisten Ihres Optimierers ein — für „JavaScript verzögern" UND „JavaScript zusammenfassen":

Ausschluss-Mustertext
client.js
behavior-captcha
silentshield

Zum Prüfen: Öffnen Sie eine Seite mit Formular und führen Sie performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() in der Browser-Konsole aus, OHNE vorher zu klicken. Ein leeres Ergebnis heißt, SilentShield ist noch nicht geladen — dann fehlt ein Ausschluss.

API-Key speichern

Fügen Sie Ihren API-Key zur wp-config.php hinzu für mehr Sicherheit:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');