Bösartige URL-Anfragen zurückweisen – Snippet

Füge diesen Code in Deine functions.php unter WordPress ein, um bösartige URL-Anfragen zurückzuweisen. Es ersetzt zwar keine Firewall, aber typische kleine Scriptabfragen auf Deine Webseite können somit gleich von Anfang an ins Nirvana geschickt werden.

global $user_ID; if($user_ID) {
    if(!current_user_can('administrator')) {
        if (strlen($_SERVER['REQUEST_URI']) > 255 ||
            stripos($_SERVER['REQUEST_URI'], "eval(") ||
            stripos($_SERVER['REQUEST_URI'], "CONCAT") ||
            stripos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||
            stripos($_SERVER['REQUEST_URI'], "base64")) {
                @header("HTTP/1.1 414 Request-URI Too Long");
                @header("Status: 414 Request-URI Too Long");
                @header("Connection: Close");
                @exit;
        }
    }
}

Quelle: crocoblock.com

Was das hilfreich?