KakapoWPKakapoWP
AccediProva gratis
Kakapo Security

Filtro bad request

Perché il tuo sito web dovrebbe rispondere a ../?

Il filtro esamina le richieste prima che WordPress le elabori. I pattern di attacco classici come SQL injection, XSS, ../ e php:// vengono respinti. Gli amministratori che hanno effettuato l'accesso sono esclusi, così il filtro non ti intralcia mentre lavori.

Filtro bad request

Blocca gli schemi di SQL injection · Riconosce XSS, ../ e php://

AttivoImpostazioni

Cosa offre il filtro bad request

Blocca i pattern di SQL injection
Rileva XSS, ../ e php://
I bot di scansione si possono respingere con 403
Gli amministratori connessi sono esclusi

Ecco come funziona

1

Arriva una richiesta

2

Controllo dei pattern prima di WordPress

3

La corrispondenza viene respinta

Domande frequenti sul filtro bad request

Quali pattern riconosce il filtro?
Schemi di attacco classici: SQL injection, XSS, path traversal con ../ e wrapper php://. Se una richiesta corrisponde, viene respinta prima che WordPress risponda.
Il filtro blocca anche me?
Gli amministratori che hanno effettuato l'accesso sono esclusi. Un articolo con codice sospetto nell'editor resta quindi possibile.
E sqlmap o nikto?
Gli scanner noti come sqlmap, nikto o nmap possono in più essere respinti con un 403. Lo attivi separatamente dal filtro sugli schemi.

Altre funzioni di sicurezza

Pronto?

Prova Security gratis per 24 ore.

Niente carta di credito, nessun rischio. Sei pronto in 2 minuti.

Provalo subito gratis