WordPress-integration

Skydda dina WordPress-formulär med SilentShield. Fungerar med Contact Form 7, WPForms, Gravity Forms och alla anpassade formulär.

1. Lägg till scriptet

Lägg till den här koden i ditt temas functions.php eller använd ett plugin som 'Insert Headers and Footers':

functions.phpphp
// functions.php
function silentshield_enqueue() {
    wp_enqueue_script(
        'silentshield',
        'https://api.silentshield.io/client.js?k=YOUR_API_KEY',
        array(),
        null,
        true
    );
}
add_action('wp_enqueue_scripts', 'silentshield_enqueue');

2. Verifiering på serversidan

Lägg till nonce-verifiering i din formulärhanterare. För anpassade formulär, lägg till detta i din bearbetningsfunktion:

PHPphp
function verify_silentshield_nonce() {
    $nonce = sanitize_text_field($_POST['behavior_nonce'] ?? '');
    if (empty($nonce)) {
        wp_die('Missing verification', 'Error', array('response' => 422));
    }

    $response = wp_remote_post('https://api.silentshield.io/api/v1/captcha/verify-nonce', array(
        'headers' => array(
            'Content-Type' => 'application/json',
            'X-Api-Key' => SILENTSHIELD_API_KEY,
        ),
        'body' => wp_json_encode(array('nonce' => $nonce)),
        'timeout' => 5,
    ));

    if (is_wp_error($response)) {
        return; // fail open
    }

    $body = json_decode(wp_remote_retrieve_body($response), true);
    if (($body['verdict'] ?? '') === 'bot') {
        wp_die('Bot detected', 'Forbidden', array('response' => 403));
    }
}

Contact Form 7

Widgeten upptäcker Contact Form 7-formulär automatiskt. Ingen ytterligare konfiguration behövs — lägg bara till scriptet så skyddar widgeten alla CF7-formulär på sidan.

WPForms / Gravity Forms

SilentShield upptäcker automatiskt formulär från WPForms, Gravity Forms och andra populära formulär-plugins. Widgeten injicerar noncen i varje formulär den hittar på sidan.

Observera AI-agenter

Utöver formulärskyddet kan WordPress också registrera vilka AI-crawlers (GPTBot, ClaudeBot, PerplexityBot, …) som läser din webbplats — idag via en liten must-use-pluginfil; en kommande pluginuppdatering bygger in detta.

Läs mer: Observera AI-agenter →

Undanta SilentShield från JavaScript-optimerare

Cache- och prestandaplugin (WP Rocket, Perfmatters, LiteSpeed, Autoptimize med flera) kan fördröja JavaScript till besökarens första interaktion och slå ihop filer till ett paket. Båda bryter SilentShield: widgeten startar först vid ett klick, beteendesignalerna från sidladdningen (musrörelse, skrivrytm, tidsförlopp) saknas, och skyddet arbetar med en bråkdel av vad det behöver. Formulärskanningar körs inte alls. Lägg till dessa mönster i optimerarens undantagslistor — både för ”fördröj JavaScript” och ”kombinera JavaScript”:

Undantagsmönstertext
client.js
behavior-captcha
silentshield

Kontroll: öppna en sida med formulär och kör performance.getEntriesByType("resource").map(r=>r.name).filter(n=>n.includes("client.js")).join() i webbläsarkonsolen UTAN att klicka först. Ett tomt resultat betyder att SilentShield inte har laddats än — då saknas ett undantag.

Spara API-nyckeln

Lägg till din API-nyckel i wp-config.php för ökad säkerhet:

wp-config.phpphp
// wp-config.php
define('SILENTSHIELD_API_KEY', 'your-api-key-here');