KakapoWPKakapoWP
EntrarProbar gratis
Kakapo Security

Filtro de bad requests

¿Por qué tu sitio web debería responder a ../?

El filtro examina las peticiones antes de que WordPress las procese. Los patrones de ataque clásicos como la inyección SQL, XSS, ../ y php:// se rechazan. Los administradores con la sesión iniciada quedan exentos, para que el filtro no te estorbe mientras trabajas.

Filtro de bad requests

Bloquea patrones de inyección SQL · Detecta XSS, ../ y php://

ActivoConfiguración

Esto ofrece el filtro de bad requests

Bloquea patrones de SQL injection
Detecta XSS, ../ y php://
Los bots de escaneo se pueden rechazar con 403
Los administradores con sesión iniciada quedan excluidos

Así es como funciona

1

Llega una petición

2

Comprobación de patrones antes de WordPress

3

La coincidencia se rechaza

Preguntas frecuentes sobre el filtro de bad requests

¿Qué patrones detecta el filtro?
Patrones de ataque clásicos: inyección SQL, XSS, cambios de ruta con ../ y wrappers php://. Si una petición encaja, se rechaza antes de que WordPress la responda.
¿El filtro también me bloquea a mí?
Los administradores con sesión iniciada quedan exentos. Así que sigue siendo posible una entrada con código llamativo en el editor.
¿Y qué pasa con sqlmap o nikto?
Los scanners conocidos como sqlmap, nikto o nmap se pueden rechazar además con un 403. Eso se activa por separado del filtro de patrones.

Más funciones de seguridad

¿Listo?

Prueba Security gratis 24 horas.

Sin tarjeta de crédito, sin riesgos. Listo en 2 minutos.

Pruébalo ahora gratis