Integracja z WordPress

Chroń swoje formularze WordPress za pomocą SilentShield. Działa z Contact Form 7, WPForms, Gravity Forms i dowolnymi formularzami niestandardowymi.

1. Dodaj skrypt

Dodaj ten kod do pliku functions.php swojego motywu lub użyj wtyczki takiej jak „Insert Headers and Footers":

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Weryfikacja po stronie serwera

Dodaj weryfikację nonce do obsługi formularza. W przypadku formularzy niestandardowych dodaj to do funkcji przetwarzającej:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

Widget automatycznie wykrywa formularze Contact Form 7. Nie jest wymagana dodatkowa konfiguracja — wystarczy dodać skrypt, a widget ochroni wszystkie formularze CF7 na stronie.

WPForms / Gravity Forms

SilentShield automatycznie wykrywa formularze z WPForms, Gravity Forms i innych popularnych wtyczek formularzy. Widget wstrzykuje nonce do każdego formularza znalezionego na stronie.

Obserwuj agentów AI

Poza ochroną formularzy WordPress może też rejestrować, które crawlery AI (GPTBot, ClaudeBot, PerplexityBot, …) czytają Twoją witrynę — dziś przez mały plik must-use plugin; nadchodząca aktualizacja wtyczki wbuduje to na stałe.

Dowiedz się więcej: Obserwuj agentów AI →

Wyklucz SilentShield z optymalizatorów JavaScript

Wtyczki cache i przyspieszające (WP Rocket, Perfmatters, LiteSpeed, Autoptimize i inne) potrafią opóźniać JavaScript do pierwszej interakcji odwiedzającego i łączyć pliki w jedną paczkę. Oba psują SilentShield: widżet startuje dopiero po kliknięciu, brakuje sygnałów behawioralnych od załadowania strony (ruch myszy, rytm pisania, czasy), a ochrona pracuje na ułamku tego, czego potrzebuje. Skanowanie formularzy nie działa wcale. Dodaj te wzorce do list wykluczeń swojego optymalizatora — zarówno dla „opóźniania JavaScript”, jak i „łączenia JavaScript”:

Wzorce wykluczeńtext
client.js
behavior-captcha
silentshield

Sprawdzenie: otwórz stronę z formularzem i wykonaj performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() w konsoli przeglądarki BEZ wcześniejszego klikania. Pusty wynik oznacza, że SilentShield jeszcze się nie załadował — brakuje wykluczenia.

Przechowywanie klucza API

Dodaj swój klucz API do wp-config.php w celu zwiększenia bezpieczeństwa:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');