Integracja z WordPress
Chroń swoje formularze WordPress za pomocą SilentShield. Działa z Contact Form 7, WPForms, Gravity Forms i dowolnymi formularzami niestandardowymi.
1. Dodaj skrypt
Dodaj ten kod do pliku functions.php swojego motywu lub użyj wtyczki takiej jak „Insert Headers and Footers":
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Weryfikacja po stronie serwera
Dodaj weryfikację nonce do obsługi formularza. W przypadku formularzy niestandardowych dodaj to do funkcji przetwarzającej:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
Widget automatycznie wykrywa formularze Contact Form 7. Nie jest wymagana dodatkowa konfiguracja — wystarczy dodać skrypt, a widget ochroni wszystkie formularze CF7 na stronie.
WPForms / Gravity Forms
SilentShield automatycznie wykrywa formularze z WPForms, Gravity Forms i innych popularnych wtyczek formularzy. Widget wstrzykuje nonce do każdego formularza znalezionego na stronie.
Obserwuj agentów AI
Poza ochroną formularzy WordPress może też rejestrować, które crawlery AI (GPTBot, ClaudeBot, PerplexityBot, …) czytają Twoją witrynę — dziś przez mały plik must-use plugin; nadchodząca aktualizacja wtyczki wbuduje to na stałe.
Dowiedz się więcej: Obserwuj agentów AI →
Wyklucz SilentShield z optymalizatorów JavaScript
Wtyczki cache i przyspieszające (WP Rocket, Perfmatters, LiteSpeed, Autoptimize i inne) potrafią opóźniać JavaScript do pierwszej interakcji odwiedzającego i łączyć pliki w jedną paczkę. Oba psują SilentShield: widżet startuje dopiero po kliknięciu, brakuje sygnałów behawioralnych od załadowania strony (ruch myszy, rytm pisania, czasy), a ochrona pracuje na ułamku tego, czego potrzebuje. Skanowanie formularzy nie działa wcale. Dodaj te wzorce do list wykluczeń swojego optymalizatora — zarówno dla „opóźniania JavaScript”, jak i „łączenia JavaScript”:
client.js
behavior-captcha
silentshieldSprawdzenie: otwórz stronę z formularzem i wykonaj performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() w konsoli przeglądarki BEZ wcześniejszego klikania. Pusty wynik oznacza, że SilentShield jeszcze się nie załadował — brakuje wykluczenia.
Przechowywanie klucza API
Dodaj swój klucz API do wp-config.php w celu zwiększenia bezpieczeństwa:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');