KakapoWPKakapoWP
EntrarTestar grátis
Kakapo Security

Filtro de bad requests

Por que seu site deveria responder a ../?

O filtro olha as requisições antes de o WordPress processá-las. Padrões de ataque clássicos como SQL injection, XSS, ../ e php:// são recusados. Administradores logados ficam de fora, para que o filtro não atrapalhe você durante o trabalho.

Filtro de bad requests

Bloqueia padrões de injeção de SQL · Reconhece XSS, ../ e php://

AtivoDefinições

O que o filtro de bad requests oferece

Bloqueia padrões de SQL injection
Detecta XSS, ../ e php://
Bots de varredura podem ser barrados com 403
Administradores logados ficam de fora

É assim que funciona

1

Chega uma requisição

2

Verificação de padrões antes do WordPress

3

A ocorrência é rejeitada

Perguntas frequentes sobre o filtro de bad requests

Quais padrões o filtro reconhece?
Padrões de ataque clássicos: injeção de SQL, XSS, troca de caminho com ../ e wrappers php://. Se uma requisição bate com um deles, ela é recusada antes de o WordPress responder.
O filtro também me bloqueia?
Administradores logados ficam de fora. Ou seja, um post com código chamativo no editor continua possível.
E quanto a sqlmap ou nikto?
Scanners conhecidos como sqlmap, nikto ou nmap ainda podem ser recusados com um 403. Isso é ativado separadamente do filtro de padrões.

Mais recursos de segurança

Pronto?

Teste o Security grátis por 24 horas.

Sem cartão de crédito, sem riscos. Pronto a começar em 2 minutos.

Experimenta agora de graça