KakapoWPKakapoWP
GirişÜcretsiz dene
Kakapo Security

Bad request filtresi

Web sitesi neden ../ isteğine yanıt versin?

Filtre, istekleri WordPress onları işlemeden önce inceler. SQL injection, XSS, ../ ve php:// gibi klasik saldırı desenleri reddedilir. Oturum açmış yöneticiler kapsam dışıdır; böylece filtre çalışma sırasında engel çıkarmaz.

Bad request filtresi

SQL injection kalıplarını engeller · XSS, ../ ve php:// tespit eder

EtkinAyarlar

Bad request filtresi bunu sunar

SQL injection desenlerini engeller
XSS, ../ ve php:// tespit eder
Tarama botları 403 ile geri çevrilebilir
Giriş yapmış yöneticiler hariç

İşleyişi şu şekildedir

1

Bir istek gelir

2

WordPress'ten önce desen kontrolü

3

Eşleşme reddedilir

Bad request filtresi hakkında sık sorulan sorular

Filtre hangi desenleri tanır?
Klasik saldırı kalıpları: SQL injection, XSS, ../ ile yol değiştirme ve php:// wrapper'ları. Bir istek bunlara uyuyorsa, WordPress yanıtlamadan önce reddedilir.
Filtre beni de engeller mi?
Giriş yapmış yöneticiler kapsam dışıdır. Yani editörde dikkat çekici kod içeren bir yazı yine de yazılabilir.
Peki sqlmap veya nikto?
sqlmap, nikto veya nmap gibi bilinen scanner'lar ayrıca 403 ile reddedilebilir. Bu, kalıp filtresinden bağımsız olarak açılır.

Diğer güvenlik işlevleri

Hazır mısınız?

Security 24 saat ücretsiz denenebilir.

Kredi kartı yok, risk yok. 2 dakikada kullanıma hazır.

Şimdi ücretsiz deneyin