KakapoWP KakapoWP
Connexion Essai gratuit
Kakapo Security

Filtre bad request

Pourquoi votre site web devrait-il répondre à ../ ?

Le filtre examine les requêtes avant que WordPress ne les traite. Les schémas d'attaque classiques comme l'injection SQL, le XSS, ../ et php:// sont rejetés. Les administrateurs connectés en sont exemptés, pour que le filtre ne vous gêne pas dans votre travail.

Filtre bad request

Bloque les motifs d'injection SQL · Détecte XSS, ../ et php://

ActifParamètres

Ce que propose le filtre bad request

Bloque les motifs d'injection SQL
Détecte XSS, ../ et php://
Les bots de scan peuvent être rejetés en 403
Les administrateurs connectés sont exclus

Voici comment ça marche

1

Une requête arrive

2

Vérification des motifs avant WordPress

3

La correspondance est rejetée

Questions fréquentes sur le filtre bad request

Quels motifs le filtre détecte-t-il ?
Motifs d'attaque classiques : injection SQL, XSS, traversée de chemin avec ../ et wrappers php://. Si une requête correspond, elle est rejetée avant que WordPress y réponde.
Le filtre me bloque-t-il aussi ?
Les administrateurs connectés sont exclus du filtre. Un article contenant du code inhabituel dans l'éditeur reste donc possible.
Et sqlmap ou nikto ?
Les scanners connus comme sqlmap, nikto ou nmap peuvent en plus être renvoyés avec un 403. Vous activez cela séparément du filtre de motifs.

Autres fonctions de sécurité

Prêt ?

Essaie Security gratuitement 24 heures.

Pas de carte bancaire, pas de risque. C'est parti en 2 minutes.

Essaie-le gratuitement dès maintenant