WordPress-integrointi
Suojaa WordPress-lomakkeesi SilentShieldillä. Toimii Contact Form 7:n, WPFormsin, Gravity Formsin ja minkä tahansa mukautettujen lomakkeiden kanssa.
1. Lisää skripti
Lisää tämä koodi teemasi functions.php-tiedostoon tai käytä lisäosaa kuten 'Insert Headers and Footers':
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Palvelinpuolen vahvistus
Lisää nonce-vahvistus lomakekäsittelijääsi. Mukautetuissa lomakkeissa lisää tämä käsittelyfunktioosi:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
Widget tunnistaa Contact Form 7 -lomakkeet automaattisesti. Lisämäärityksiä ei tarvita — lisää vain skripti, ja widget suojaa kaikki sivun CF7-lomakkeet.
WPForms / Gravity Forms
SilentShield tunnistaa automaattisesti WPFormsin, Gravity Formsin ja muiden suosittujen lomake-lisäosien lomakkeet. Widget lisää noncen kaikkiin sivulta löytämiinsä lomakkeisiin.
Tarkkaile tekoälyagentteja
Lomakesuojauksen lisäksi WordPress voi myös tallentaa, mitkä AI-indeksoijat (GPTBot, ClaudeBot, PerplexityBot, …) lukevat sivustoasi — jo nyt pienellä must-use-lisäosatiedostolla; tuleva lisäosapäivitys tuo tämän sisäänrakennettuna.
Lue lisää: Tarkkaile tekoälyagentteja →
Jätä SilentShield JavaScript-optimoijien ulkopuolelle
Välimuisti- ja nopeuslisäosat (WP Rocket, Perfmatters, LiteSpeed, Autoptimize ja muut) voivat viivyttää JavaScriptiä kävijän ensimmäiseen vuorovaikutukseen asti ja yhdistää tiedostot yhdeksi paketiksi. Molemmat rikkovat SilentShieldin: vimpain käynnistyy vasta napsautuksesta, sivulatauksesta alkavat käyttäytymissignaalit (hiiren liike, kirjoitusrytmi, ajoitukset) puuttuvat, ja suojaus toimii murto-osalla tarvitsemastaan. Lomakeskannaukset eivät käynnisty lainkaan. Lisää nämä hahmot optimoijasi poissulkulistoihin sekä ”viivytä JavaScript” että ”yhdistä JavaScript” -asetuksissa:
client.js
behavior-captcha
silentshieldTarkistus: avaa lomakkeen sisältävä sivu ja suorita performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() selaimen konsolissa ILMAN napsautusta. Tyhjä tulos tarkoittaa, ettei SilentShield ole vielä latautunut — poissulku puuttuu.
API-avaimen tallennus
Lisää API-avaimesi wp-config.php-tiedostoon turvallisuuden takaamiseksi:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');