KakapoWP KakapoWP
登录 免费试用
Kakapo Security

Bad-Request 过滤器

网站为什么要响应 ../?

过滤器会在 WordPress 处理请求之前先看一眼。SQL 注入、XSS、../ 和 php:// 这类经典攻击特征会被拒绝。已登录的管理员不受限制,免得过滤器妨碍您干活。

Bad-Request 过滤器

拦截 SQL 注入特征 · 识别 XSS、../ 与 php://

已启用设置

Bad-Request 过滤器提供这些

拦截 SQL 注入特征
识别 XSS、../ 与 php://
扫描机器人可用 403 拒之门外
已登录的管理员除外

工作原理如下

1

请求到达

2

在 WordPress 之前进行模式检查

3

命中的请求会被拒绝

关于 Bad-Request 过滤器的常见问题

过滤器能识别哪些模式?
经典攻击特征:SQL 注入、XSS、用 ../ 做路径穿越以及 php:// 包装器。请求一旦命中,就会在 WordPress 作出响应之前被拒绝。
过滤器也会拦截我自己吗?
已登录的管理员不受此限。所以在编辑器里写一篇带有可疑代码的文章仍然行得通。
那 sqlmap 或 nikto 呢?
sqlmap、nikto、nmap 这类已知扫描器还可以直接用 403 拒掉。这一项与特征过滤分开启用。

更多安全功能

准备好了吗?

免费试用 Security 24 小时。

无需信用卡,零风险。2分钟即可开始使用。

立即免费试用