WordPress-integration
Skydda dina WordPress-formulär med SilentShield. Fungerar med Contact Form 7, WPForms, Gravity Forms och alla anpassade formulär.
1. Lägg till scriptet
Lägg till den här koden i ditt temas functions.php eller använd ett plugin som 'Insert Headers and Footers':
// functions.php
function silentshield_enqueue() {
wp_enqueue_script(
'silentshield',
'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
array(),
null,
true
);
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');2. Verifiering på serversidan
Lägg till nonce-verifiering i din formulärhanterare. För anpassade formulär, lägg till detta i din bearbetningsfunktion:
function verify_silentshield_nonce() {
$nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
if (empty($nonce)) {
wp_die('Missing verification', 'Error', array('response' => 422));
}
$response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
'headers' => array(
'Content-Type' => 'application/json',
'X-Api-Key' => SILENTSHIELD_API_KEY,
),
'body' => wp_json_encode(array('nonce' => $nonce)),
'timeout' => 5,
));
if (is_wp_error($response)) {
return; // fail open
}
$body = json_decode(wp_remote_retrieve_body($response), true);
if (($body['verdict'] ?? '') === 'bot') {
wp_die('Bot detected', 'Forbidden', array('response' => 403));
}
}Contact Form 7
Widgeten upptäcker Contact Form 7-formulär automatiskt. Ingen ytterligare konfiguration behövs — lägg bara till scriptet så skyddar widgeten alla CF7-formulär på sidan.
WPForms / Gravity Forms
SilentShield upptäcker automatiskt formulär från WPForms, Gravity Forms och andra populära formulär-plugins. Widgeten injicerar noncen i varje formulär den hittar på sidan.
Observera AI-agenter
Utöver formulärskyddet kan WordPress också registrera vilka AI-crawlers (GPTBot, ClaudeBot, PerplexityBot, …) som läser din webbplats — idag via en liten must-use-pluginfil; en kommande pluginuppdatering bygger in detta.
Läs mer: Observera AI-agenter →
Undanta SilentShield från JavaScript-optimerare
Cache- och prestandaplugin (WP Rocket, Perfmatters, LiteSpeed, Autoptimize med flera) kan fördröja JavaScript till besökarens första interaktion och slå ihop filer till ett paket. Båda bryter SilentShield: widgeten startar först vid ett klick, beteendesignalerna från sidladdningen (musrörelse, skrivrytm, tidsförlopp) saknas, och skyddet arbetar med en bråkdel av vad det behöver. Formulärskanningar körs inte alls. Lägg till dessa mönster i optimerarens undantagslistor — både för ”fördröj JavaScript” och ”kombinera JavaScript”:
client.js
behavior-captcha
silentshieldKontroll: öppna en sida med formulär och kör performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() i webbläsarkonsolen UTAN att klicka först. Ett tomt resultat betyder att SilentShield inte har laddats än — då saknas ett undantag.
Spara API-nyckeln
Lägg till din API-nyckel i wp-config.php för ökad säkerhet:
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');