WordPress-integráció

Védje WordPress-űrlapjait a SilentShielddel. Működik a Contact Form 7, a WPForms, a Gravity Forms és bármilyen egyedi űrlap esetén.

1. A script hozzáadása

Adja hozzá ezt a kódot a témája functions.php fájljához, vagy használjon egy bővítményt, például az 'Insert Headers and Footers'-t:

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Szerveroldali ellenőrzés

Adja hozzá a nonce-ellenőrzést az űrlapkezelőjéhez. Egyedi űrlapoknál illessze be ezt a feldolgozó függvénybe:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

A widget automatikusan felismeri a Contact Form 7 űrlapokat. Nincs szükség további konfigurációra — csak adja hozzá a scriptet, és a widget az oldal összes CF7-űrlapját védi.

WPForms / Gravity Forms

A SilentShield automatikusan felismeri a WPForms, a Gravity Forms és más népszerű űrlapbővítmények űrlapjait. A widget minden, az oldalon talált űrlapba beilleszti a nonce-t.

MI-ügynökök megfigyelése

Az űrlapvédelmen túl a WordPress azt is rögzítheti, mely AI-crawlerek (GPTBot, ClaudeBot, PerplexityBot, …) olvassák a webhelyedet — ma egy kis must-use bővítményfájllal; egy közelgő bővítményfrissítés ezt beépítve hozza.

Bővebben: MI-ügynökök megfigyelése →

Zárd ki a SilentShieldet a JavaScript-optimalizálókból

A gyorsítótár- és sebességnövelő bővítmények (WP Rocket, Perfmatters, LiteSpeed, Autoptimize és mások) képesek a JavaScriptet a látogató első interakciójáig késleltetni, és a fájlokat egyetlen csomagba vonni. Mindkettő tönkreteszi a SilentShieldet: a widget csak kattintásra indul, hiányoznak az oldalbetöltéstől számított viselkedési jelek (egérmozgás, gépelési ritmus, időzítés), és a védelem töredéknyi adatból dolgozik. Az űrlapvizsgálatok egyáltalán nem futnak. Vedd fel ezeket a mintákat az optimalizáló kizárási listáira — a „JavaScript késleltetése” ÉS az „JavaScript egyesítése” beállításnál is:

Kizárási mintáktext
client.js
behavior-captcha
silentshield

Ellenőrzés: nyiss meg egy űrlapot tartalmazó oldalt, és futtasd a performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() parancsot a böngészőkonzolban, kattintás NÉLKÜL. Az üres eredmény azt jelenti, hogy a SilentShield még nem töltődött be — hiányzik egy kizárás.

Az API-kulcs tárolása

A biztonság érdekében adja hozzá API-kulcsát a wp-config.php fájlhoz:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');