KakapoWPKakapoWP
ZalogujWypróbuj za darmo
Kakapo Security

Filtr bad request

Dlaczego witryna miałaby odpowiadać na ../?

Filtr sprawdza żądania, zanim WordPress je przetworzy. Klasyczne wzorce ataków, takie jak SQL injection, XSS, ../ i php://, są odrzucane. Zalogowani administratorzy są z tego wyłączeni, żeby filtr nie przeszkadzał w pracy.

Filtr bad request

Blokuje wzorce SQL injection · Wykrywa XSS, ../ i php://

AktywneUstawienia

To oferuje filtr bad request

Blokuje wzorce SQL injection
Wykrywa XSS, ../ i php://
Boty skanujące można odrzucać kodem 403
Zalogowani administratorzy są wyłączeni

Tak to działa

1

Nadchodzi żądanie

2

Kontrola wzorców przed WordPressem

3

Trafienie zostaje odrzucone

Częste pytania o filtr bad request

Jakie wzorce rozpoznaje filtr?
Klasyczne wzorce ataku: SQL injection, XSS, przejścia po ścieżkach z ../ i wrappery php://. Jeśli żądanie pasuje do wzorca, zostaje odrzucone, zanim WordPress na nie odpowie.
Czy filtr zablokuje również mnie?
Zalogowani administratorzy są wyłączeni z filtra. Wpis z nietypowym kodem w edytorze pozostaje więc możliwy.
A co z sqlmap albo nikto?
Znane skanery, takie jak sqlmap, nikto czy nmap, można dodatkowo odrzucać kodem 403. Włącza się to niezależnie od filtra wzorców.

Więcej funkcji bezpieczeństwa

Zaczynamy?

Security można testować 24 godziny za darmo.

Bez karty kredytowej, bez ryzyka. Gotowy do działania w 2 minuty.

Wypróbuj teraz za darmo