WordPress integracija
Apsaugokite savo WordPress formas su SilentShield. Veikia su Contact Form 7, WPForms, Gravity Forms ir bet kokiomis pasirinktinėmis formomis.
1. Pridėkite skriptą
Pridėkite šį kodą prie savo temos functions.php arba naudokite įskiepį, pavyzdžiui, „Insert Headers and Footers":
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Serverio pusės patikra
Pridėkite nonce patikrą prie savo formos apdorojimo. Pasirinktinėms formoms pridėkite tai prie savo apdorojimo funkcijos:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
Valdiklis automatiškai aptinka Contact Form 7 formas. Papildoma konfigūracija nereikalinga — tiesiog pridėkite skriptą ir valdiklis apsaugos visas CF7 formas puslapyje.
WPForms / Gravity Forms
SilentShield automatiškai aptinka formas iš WPForms, Gravity Forms ir kitų populiarių formų įskiepių. Valdiklis įterpia nonce į bet kurią formą, kurią randa puslapyje.
Stebėti DI agentus
Be formų apsaugos, WordPress taip pat gali fiksuoti, kurios AI naršyklės (GPTBot, ClaudeBot, PerplexityBot, …) skaito jūsų svetainę — jau šiandien su mažu must-use failu; būsimas papildinio atnaujinimas tai integruos.
Sužinokite daugiau: Stebėti DI agentus →
Neįtraukite SilentShield į JavaScript optimizavimą
Talpyklos ir greičio papildiniai (WP Rocket, Perfmatters, LiteSpeed, Autoptimize ir kiti) gali atidėti JavaScript iki pirmos lankytojo sąveikos ir sujungti failus į vieną paketą. Abu dalykai gadina SilentShield: valdiklis startuoja tik spustelėjus, trūksta elgsenos signalų nuo puslapio įkėlimo (pelės judesio, rašymo ritmo, laiko), ir apsauga dirba su dalele to, ko jai reikia. Formų nuskaitymai neveikia visiškai. Įtraukite šiuos šablonus į optimizatoriaus išimčių sąrašus — tiek „atidėti JavaScript“, tiek „sujungti JavaScript“:
client.js
behavior-captcha
silentshieldPatikrinimui: atidarykite puslapį su forma ir naršyklės konsolėje paleiskite performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join(), PRIEŠ tai nespustelėję. Tuščias rezultatas reiškia, kad SilentShield dar neįkeltas — trūksta išimties.
API rakto saugojimas
Pridėkite savo API raktą prie wp-config.php dėl saugumo:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');