A SilentShield láthatatlan, GDPR-konform CAPTCHA-alternatíva PHP-alkalmazásokhoz. Egy kliensszkriptet adsz az űrlapjaidhoz, és minden beküldést a szerveren ellenőrzöl egyetlen HTTP-hívással és egy API-kulccsal — nincs mit telepíteni és nincs mit karbantartani. Nincsenek sütik, nincs követés, nincsenek személyes adatok; a tárhely alapértelmezetten kizárólag EU-s.

Láthatatlan CAPTCHA ehhez: PHP

Egy API-kulcs és néhány sor PHP — nincs csomag, nincs függőség. Működik Laravelben, Symfonyban vagy sima PHP-ban. Láthatatlan, GDPR-konform, percek alatt beépítve.

PHP CAPTCHA-integráció

PHP Developer Features

Nincs függőség — öt sor sima PHP
Kompatibilis a PHP 8.1+ verzióval
Keretrendszer-független — Laravel, Symfony vagy tiszta PHP
Nonce-alapú — láthatatlan, felhasználói interakció nélkül
Egy API-kulcs, egy hívás: POST /captcha/verify-nonce
Fail-open kialakítású — API-kimaradás esetén sosem blokkol

Kódpéldák

Követelmények

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Frontend-beágyazás

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Backend-ellenőrzés

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Hogyan működik a SilentShield PHP-ben

A SilentShield láthatatlan ellenőrzést ad a PHP-űrlapjaihoz, és minden beküldést a kiszolgálón ellenőriz. A kliensszkript a háttérben fut, miközben a látogató kitölti az űrlapot, és a létrehozott tokent a rendszer a kéréssel együtt küldi el. A PHP-háttérrendszere a feldolgozás előtt megerősíti a tokent, így a valódi felhasználók soha nem látnak rejtvényt.

Egy hívás, egy API-kulcs

Az ellenőrzés egyetlen POST a https://api.silentshield.io/api/v1/captcha/verify-nonce címre, a kulcs az X-Api-Key fejlécben. Olvasd ki a válaszból az ok mezőt, és utasítsd el a beküldést, ha false. Ugyanaz az öt sor működik sima PHP-ban, Laravelben és Symfonyban is — egy HTTP-hívásban semmi sem keretrendszer-specifikus.

Beállítási útmutató

Adja hozzá a SilentShield kliensszkriptet https://api.silentshield.io/client.js?k=YOUR_API_KEY az űrlapjához, és másolja ki az API-kulcsát az irányítópultról. Beküldéskor olvassa ki a tokent a kérésből, hozzon létre egy SilentShield\Client példányt, és hívja meg a verify metódust. Ha az ellenőrzés sikeres, dolgozza fel az űrlapot; ellenkező esetben adjon vissza egy 403-as választ, és utasítsa el a beküldést.

Adatvédelem és akadálymentesség alapértelmezés szerint

A SilentShield nem használ sütiket, nyomkövetést vagy személyes adatokat, ami PHP-űrlapjait összhangban tartja a GDPR-rel. Minden ellenőrzés alapértelmezés szerint kizárólag az EU-ban található infrastruktúrán fut. Mivel nincsenek kép- vagy hangalapú rejtvények, a védelem megfelel a WCAG 2.1 AA szintnek, és hozzáférhető marad a billentyűzetet és képernyőolvasót használók számára.

Integrálja most a PHP-vel

Öt sor PHP — percek alatt kész.

Gyakran ismételt kérdések

Hogyan adhatok CAPTCHA-t egy PHP-oldalhoz?

Illeszd be az oldalaidra a `https://api.silentshield.io/client.js?k=A_TE_API_KULCSOD` kliensszkriptet, majd ellenőrizd a proof-of-work nonce-t PHP-ban egyetlen POST hívással a `https://api.silentshield.io/api/v1/captcha/verify-nonce` címre, a kulccsal az `X-Api-Key` fejlécben. Egy API-kulcs lefedi a frontendet és a backendet.

Van PHP SDK a SilentShieldhez?

Nincs rá szükséged. Az ellenőrzés egyetlen HTTP-hívás, így néhány sor sima PHP cURL-lel bármely keretrendszerben elég — Laravel, Symfony vagy semmilyen. Beilleszted a kliensszkriptet, és a válasz `ok` mezőjét ellenőrzöd, mielőtt elfogadnád az űrlapot. Ha mégis csomagot szeretnél, az Agent Enforce útmutató bemutatja a telepítést közvetlenül GitHubról.

Hogyan ellenőrizhetek egy SilentShield nonce-t PHP-ben?

Küldd el az űrlapod által beküldött `behavior_nonce` értéket POST hívással a `https://api.silentshield.io/api/v1/captcha/verify-nonce` címre, az API-kulccsal az `X-Api-Key` fejlécben. A válasz tartalmazza az `ok`, `verdict` és `confidence` mezőket; utasítsd el a beküldést, ha az `ok` false.

Működik a SilentShield Laravellel vagy sima PHP-vel?

Igen. Mivel az ellenőrzés egyszerű HTTP-hívás, minden PHP-alkalmazásban működik — Laravel, Symfony vagy sima PHP. A kliensszkriptet az űrlapjaidhoz adod, és a nonce-t a szerveren ellenőrzöd, mielőtt feldolgoznád a beküldést.

GDPR-kompatibilis a SilentShield egy PHP-háttérrendszeren?

Igen. Bármilyen backendet használsz, a SilentShield alapértelmezetten az EU-ban tárol, nem helyez el sütiket, nem követ, és csak álnevesített adatokat őriz. A PHP-szervered egyetlen HTTPS-hívással ellenőrzi a nonce-t; személyes adat nem hagyja el az alkalmazásodat.

Kell a PHP-oldal felhasználóinak rejtvényt megoldaniuk?

Nem. A SilentShield láthatatlan, így a PHP-oldalának látogatói soha nem látnak képes rejtvényt vagy jelölőnégyzetet. A kliensszkript a háttérben ellenőrzi a valós felhasználókat viselkedési jelek és egy proof-of-work nonce alapján, megfelel a WCAG 2.1 AA szabványnak, miközben a háttérrendszere a `SilentShield\Client` révén blokkolja a botokat.