SilentShield hija alternattiva inviżibbli u konformi mal-GDPR għall-CAPTCHA għal applikazzjonijiet PHP. Iżżid skript tal-klijent mal-formoli tiegħek u tivverifika kull sottomissjoni min-naħa tas-server b'sejħa HTTP waħda u ċavetta API waħda — xejn x'tinstalla, xejn x'iżżomm aġġornat. L-ebda cookies, l-ebda traċċar u l-ebda data personali; il-hosting huwa awtomatikament fl-UE biss.

CAPTCHA inviżibbli għal PHP

Ċavetta API waħda u ftit linji PHP — l-ebda pakkett, l-ebda dipendenza. Taħdem f'Laravel, Symfony jew PHP sempliċi. Inviżibbli, konformi mal-GDPR, integrata f'minuti.

Integrazzjoni CAPTCHA f'PHP

PHP Developer Features

L-ebda dipendenza — ħames linji ta' PHP sempliċi
Kompatibbli ma' PHP 8.1+
Indipendenti mill-framework — Laravel, Symfony jew PHP sempliċi
Ibbażat fuq nonce — inviżibbli, mingħajr interazzjoni tal-utent
Ċavetta API waħda, sejħa waħda: POST /captcha/verify-nonce
Iddisinjat bħala fail-open — qatt ma jimblokka meta l-API jkun bla servizz

Eżempji ta' kodiċi

Rekwiżiti

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Inkorporazzjoni fil-frontend

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Verifika fil-backend

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Kif jaħdem SilentShield f'PHP

SilentShield iżid verifika inviżibbli mal-formoli PHP tiegħek u jivverifika kull sottomissjoni fuq is-server. L-iskript tal-klijent jaħdem fl-isfond waqt li l-viżitatur jimla l-formola, u t-token iġġenerat jintbagħat mat-talba. Il-backend PHP tiegħek jikkonferma t-token qabel l-ipproċessar, biex l-utenti reali qatt ma jintwerew puzzle.

Sejħa waħda, ċavetta API waħda

Il-verifika hija POST wieħed lejn https://api.silentshield.io/api/v1/captcha/verify-nonce biċ-ċavetta fl-header X-Api-Key. Aqra ok mit-tweġiba u irrifjuta s-sottomissjoni meta tkun false. L-istess ħames linji jaħdmu f'PHP sempliċi bħal f'Laravel jew Symfony — f'sejħa HTTP m'hemm xejn speċifiku għal framework.

Gwida għall-issettjar

Żid l-iskript tal-klijent ta' SilentShield https://api.silentshield.io/client.js?k=YOUR_API_KEY mal-formola tiegħek u kkopja ċ-ċavetta API tiegħek mid-dashboard. Meta tissottometti, aqra t-token mit-talba, oħloq SilentShield\Client u sejjaħ verify. Meta l-verifika tirnexxi, ipproċessa l-formola; inkella rritorna tweġiba 403 u irrifjuta s-sottomissjoni.

Privatezza u aċċessibbiltà awtomatikament

SilentShield ma juża l-ebda cookies, l-ebda traċċar u l-ebda dejta personali, li jżomm il-formoli PHP tiegħek konformi mal-GDPR. Il-verifika kollha taħdem fuq infrastruttura fl-UE biss awtomatikament. Peress li m'hemmx puzzles ta' immaġni jew awdjo, il-protezzjoni tissodisfa l-WCAG 2.1 AA u tibqa' aċċessibbli għall-utenti tat-tastiera u tal-qarrejja tal-iskrin.

Integra ma' PHP issa

Ħames linji PHP — lest f'minuti.

Mistoqsijiet frekwenti

Kif inżid CAPTCHA ma' sit PHP?

Żid l-iskript tal-klijent `https://api.silentshield.io/client.js?k=IĊ_ĊAVETTA_TIEGĦEK` mal-paġni tiegħek, imbagħad ivverifika n-nonce proof-of-work f'PHP b'POST wieħed lejn `https://api.silentshield.io/api/v1/captcha/verify-nonce`, billi tibgħat iċ-ċavetta fl-header `X-Api-Key`. Ċavetta API waħda tkopri l-frontend u l-backend.

Hemm PHP SDK għal SilentShield?

M'għandekx bżonnu. Il-verifika hija sejħa HTTP waħda, għalhekk ftit linji ta' PHP sempliċi b'cURL huma biżżejjed f'kull framework — Laravel, Symfony jew ebda wieħed. Iżżid l-iskript tal-klijent u tiċċekkja l-qasam `ok` fit-tweġiba qabel taċċetta l-formola. Jekk tippreferi pakkett, il-gwida Agent Enforce turi l-installazzjoni direttament minn GitHub.

Kif nivverifika nonce ta' SilentShield f'PHP?

Ibgħat il-`behavior_nonce` li ssottomettiet il-formola tiegħek b'POST lejn `https://api.silentshield.io/api/v1/captcha/verify-nonce`, biċ-ċavetta API fl-header `X-Api-Key`. It-tweġiba fiha `ok`, `verdict` u `confidence`; irrifjuta s-sottomissjoni meta `ok` tkun false.

SilentShield jaħdem ma' Laravel jew PHP sempliċi?

Iva. Peress li l-verifika hija sejħa HTTP ordinarja, taħdem f'kull applikazzjoni PHP — Laravel, Symfony jew PHP sempliċi. Iżżid l-iskript tal-klijent mal-formoli u tivverifika n-nonce min-naħa tas-server qabel tipproċessa s-sottomissjoni.

SilentShield huwa konformi mal-GDPR fuq backend PHP?

Iva. Ikun xi jkun il-backend, SilentShield jospita d-data fl-UE b'mod awtomatiku, ma jissettjax cookies, ma jittraċċax u jaħżen biss data psewdonimizzata. Is-server PHP tiegħek jivverifika n-nonce b'sejħa HTTPS waħda; l-ebda data personali ma toħroġ mill-applikazzjoni tiegħek.

L-utenti ta' PHP iridu jsolvu puzzle?

Le. SilentShield huwa inviżibbli, u għalhekk il-viżitaturi tas-sit PHP tiegħek qatt ma jaraw puzzle bl-istampi jew checkbox. L-iskript tal-klijent jivverifika l-utenti ġenwini fl-isfond permezz ta' sinjali ta' mġiba u nonce proof-of-work, jissodisfa l-WCAG 2.1 AA, filwaqt li l-backend tiegħek jimblokka l-bots permezz ta' `SilentShield\Client`.