WordPress integracija
Zaščitite svoje WordPress obrazce s SilentShield. Deluje s Contact Form 7, WPForms, Gravity Forms in katerimi koli obrazci po meri.
1. Dodajte skript
Dodajte to kodo v datoteko functions.php vaše teme ali uporabite vtičnik kot „Insert Headers and Footers":
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Preverjanje na strežniku
Dodajte preverjanje nonce-a v obdelovalnik obrazca. Za obrazce po meri dodajte to v svojo funkcijo za obdelavo:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
Gradnik samodejno zazna obrazce Contact Form 7. Dodatna konfiguracija ni potrebna — le dodajte skript in gradnik bo zaščitil vse CF7 obrazce na strani.
WPForms / Gravity Forms
SilentShield samodejno zazna obrazce iz WPForms, Gravity Forms in drugih priljubljenih vtičnikov za obrazce. Gradnik vstavi nonce v vsak obrazec, ki ga najde na strani.
Opazovanje agentov UI
Poleg zaščite obrazcev lahko WordPress beleži tudi, kateri AI pajki (GPTBot, ClaudeBot, PerplexityBot, …) berejo vaše spletno mesto — danes prek majhne must-use datoteke; prihajajoča posodobitev vtičnika bo to vgradila.
Več o tem: Opazovanje agentov UI →
Izvzemite SilentShield iz optimizatorjev JavaScripta
Vtičniki za predpomnjenje in hitrost (WP Rocket, Perfmatters, LiteSpeed, Autoptimize in drugi) lahko zamaknejo JavaScript do prve interakcije obiskovalca in združijo datoteke v en paket. Oboje pokvari SilentShield: pripomoček se zažene šele ob kliku, manjkajo vedenjski signali od nalaganja strani (premik miške, ritem tipkanja, časi), zaščita pa dela z delcem tega, kar potrebuje. Pregledi obrazcev sploh ne tečejo. Dodajte te vzorce na sezname izjem svojega optimizatorja — tako za »zamik JavaScripta« kot za »združevanje JavaScripta«:
client.js
behavior-captcha
silentshieldZa preverjanje: odprite stran z obrazcem in v konzoli brskalnika zaženite performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join(), BREZ predhodnega klika. Prazen rezultat pomeni, da se SilentShield še ni naložil — manjka izjema.
Shranjevanje API ključa
Dodajte svoj API ključ v wp-config.php za varnost:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');