WordPress-integráció
Védje WordPress-űrlapjait a SilentShielddel. Működik a Contact Form 7, a WPForms, a Gravity Forms és bármilyen egyedi űrlap esetén.
1. A script hozzáadása
Adja hozzá ezt a kódot a témája functions.php fájljához, vagy használjon egy bővítményt, például az 'Insert Headers and Footers'-t:
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Szerveroldali ellenőrzés
Adja hozzá a nonce-ellenőrzést az űrlapkezelőjéhez. Egyedi űrlapoknál illessze be ezt a feldolgozó függvénybe:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
A widget automatikusan felismeri a Contact Form 7 űrlapokat. Nincs szükség további konfigurációra — csak adja hozzá a scriptet, és a widget az oldal összes CF7-űrlapját védi.
WPForms / Gravity Forms
A SilentShield automatikusan felismeri a WPForms, a Gravity Forms és más népszerű űrlapbővítmények űrlapjait. A widget minden, az oldalon talált űrlapba beilleszti a nonce-t.
MI-ügynökök megfigyelése
Az űrlapvédelmen túl a WordPress azt is rögzítheti, mely AI-crawlerek (GPTBot, ClaudeBot, PerplexityBot, …) olvassák a webhelyedet — ma egy kis must-use bővítményfájllal; egy közelgő bővítményfrissítés ezt beépítve hozza.
Bővebben: MI-ügynökök megfigyelése →
Zárd ki a SilentShieldet a JavaScript-optimalizálókból
A gyorsítótár- és sebességnövelő bővítmények (WP Rocket, Perfmatters, LiteSpeed, Autoptimize és mások) képesek a JavaScriptet a látogató első interakciójáig késleltetni, és a fájlokat egyetlen csomagba vonni. Mindkettő tönkreteszi a SilentShieldet: a widget csak kattintásra indul, hiányoznak az oldalbetöltéstől számított viselkedési jelek (egérmozgás, gépelési ritmus, időzítés), és a védelem töredéknyi adatból dolgozik. Az űrlapvizsgálatok egyáltalán nem futnak. Vedd fel ezeket a mintákat az optimalizáló kizárási listáira — a „JavaScript késleltetése” ÉS az „JavaScript egyesítése” beállításnál is:
client.js
behavior-captcha
silentshieldEllenőrzés: nyiss meg egy űrlapot tartalmazó oldalt, és futtasd a performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() parancsot a böngészőkonzolban, kattintás NÉLKÜL. Az üres eredmény azt jelenti, hogy a SilentShield még nem töltődött be — hiányzik egy kizárás.
Az API-kulcs tárolása
A biztonság érdekében adja hozzá API-kulcsát a wp-config.php fájlhoz:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');