ローンチ特価 — 数量限定 Das Nest Lifetime 499 € 149 € 今すぐ入手 →
KakapoWP KakapoWP
Kakapo Security

Bad-Request フィルター

サイトが ../ に応答する必要はありますか?

フィルターは、WordPress が処理する前にリクエストを検査します。SQL インジェクション、XSS、../、php:// といった典型的な攻撃パターンは拒否されます。ログイン済みの管理者は対象外なので、作業の邪魔になることはありません。

ライフタイム特典に8つのプラグインすべてが含まれます — 今後のものも。

Bad-Request フィルター

SQL インジェクションのパターンをブロック · XSS、../、php:// を検知

有効設定

Bad-Request フィルターでできること

SQL インジェクションのパターンをブロック
XSS、../、php:// を検出
スキャン Bot は 403 で拒否できます
ログイン済みの管理者は対象外

仕組み

1

リクエストが届きます

2

WordPress の前にパターン検査

3

ヒットしたものは拒否されます

Bad-Request フィルターに関するよくある質問

フィルターはどのパターンを検出しますか?
典型的な攻撃パターン、つまり SQL インジェクション、XSS、../ によるパス移動、php:// ラッパーです。リクエストが該当すると、WordPress が応答する前に拒否されます。
フィルターは自分もブロックしますか?
ログイン済みの管理者は対象外です。そのため、エディターで目立つコードを含む記事を書くことは引き続き可能です。
sqlmap や nikto はどうですか?
sqlmap、nikto、nmap といった既知のスキャナーは、さらに 403 で追い返せます。これはパターンフィルターとは別に有効にします。

その他のセキュリティ機能

準備はいいですか?

Security — 一度の支払いで、ずっと使えます。

8つのプラグインすべてが月額 13 ユーロではなく一度きりの 149 ユーロ。Stripeによる安全な決済。購入後14日間は、問題を解決し、解決できない場合は返金します。

ライフタイム — 149 €