KakapoWPKakapoWP
LoginKostenlos testen
Kakapo Security

Bad-Request-Filter

Warum sollte deine Seite ../ beantworten?

Der Filter sieht sich Anfragen an, bevor WordPress sie verarbeitet. Klassische Angriffsmuster wie SQL-Injection, XSS, ../ und php:// werden abgewiesen. Angemeldete Administratoren sind ausgenommen, damit dir der Filter bei der Arbeit nicht dazwischenfunkt.

Bad-Request-Filter

Blockt SQL-Injection-Muster · Erkennt XSS, ../ und php://

AktivEinstellungen

Das bietet Bad-Request-Filter

Blockt SQL-Injection-Muster
Erkennt XSS, ../ und php://
Scanner-Bots per 403 abweisbar
Angemeldete Admins ausgenommen

So funktioniert es

1

Anfrage trifft ein

2

Muster-Prüfung vor WordPress

3

Treffer wird abgewiesen

Häufige Fragen zu Bad-Request-Filter

Welche Muster erkennt der Filter?
Klassische Angriffsmuster: SQL-Injection, XSS, Pfadwechsel mit ../ und php://-Wrapper. Passt eine Anfrage darauf, wird sie abgewiesen, bevor WordPress sie beantwortet.
Blockiert der Filter auch mich?
Angemeldete Administratoren sind ausgenommen. Ein Beitrag mit auffälligem Code im Editor bleibt also möglich.
Was ist mit sqlmap oder nikto?
Bekannte Scanner wie sqlmap, nikto oder nmap lassen sich zusätzlich mit 403 abweisen. Das schaltest du getrennt vom Muster-Filter ein.

Weitere Security-Funktionen

Bereit?

Security 24 Stunden kostenlos testen.

Keine Kreditkarte, kein Risiko. In 2 Minuten startklar.

Jetzt kostenlos testen