如何保护WordPress免受恶意URL请求

有时候,我收到垃圾邮件发送者的许多恶意URL请求。当我追踪Google Analytics(分析)我的博客时,我知道这个问题。实际上,有很多攻击者正在使用您网站中的恶意URL请求。

我已经做了一些研发,最后找到解决方案来阻止这种类型的恶意URL请求从WordPress网站。在本教程中,我将解释“如何保护WordPress免于恶意URL请求”,使您的WordPress网站更安全。

从当前激活的WordPress主题中打开functions.php文件,并在文件末尾添加以下代码段并保存。以下代码将阻止垃圾邮件发送者从您的网站的恶意URL请求。

global $user_ID; if($user_ID) {if(!current_user_can('administrator')) {if (strlen($_SERVER['REQUEST_URI']) > 255 ||stripos($_SERVER['REQUEST_URI'], "eval(") ||stripos($_SERVER['REQUEST_URI'], "CONCAT") ||stripos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||stripos($_SERVER['REQUEST_URI'], "base64")) {@header("HTTP/1.1 414 Request-URI Too Long");@header("Status: 414 Request-URI Too Long");@header("Connection: Close");@exit;}}}

注明:本文为星速云原创版权所有,禁止转载,一经发现将追究版权责任!

(0)
上一篇 2022年4月20日 上午5:05
下一篇 2022年4月20日 上午5:05

相关推荐

发表评论

登录后才能评论
QQ客服
微信客服
微信客服
分享本页
返回顶部