上线特惠 — 限量 Das Nest Lifetime 499 € 149 € 立即获取 →
KakapoWP KakapoWP
Kakapo Security

Bad-Request 过滤器

网站为什么要响应 ../?

过滤器会在 WordPress 处理请求之前先看一眼。SQL 注入、XSS、../ 和 php:// 这类经典攻击特征会被拒绝。已登录的管理员不受限制,免得过滤器妨碍您干活。

终身方案包含全部八个插件 —— 今后的插件也在内。

Bad-Request 过滤器

拦截 SQL 注入特征 · 识别 XSS、../ 与 php://

已启用设置

Bad-Request 过滤器提供以下功能

拦截 SQL 注入特征
识别 XSS、../ 与 php://
扫描机器人可用 403 拒之门外
已登录的管理员除外

工作原理如下

1

请求到达

2

在 WordPress 之前进行模式检查

3

命中的请求会被拒绝

关于 Bad-Request 过滤器的常见问题

过滤器能识别哪些模式?
经典攻击特征:SQL 注入、XSS、用 ../ 做路径穿越以及 php:// 包装器。请求一旦命中,就会在 WordPress 作出响应之前被拒绝。
过滤器也会拦截我自己吗?
已登录的管理员不受此限。所以在编辑器里写一篇带有可疑代码的文章仍然行得通。
那 sqlmap 或 nikto 呢?
sqlmap、nikto、nmap 这类已知扫描器还可以直接用 403 拒掉。这一项与特征过滤分开启用。

更多安全功能

准备好了吗?

Security —— 付费一次,永久使用。

八个插件一次性 149 欧元,而非每月 13 欧元。通过 Stripe 安全支付。购买后 14 天内遇到问题,我们为你解决,否则退款。

终身版 — 149 €