Proteja seu blog usando o .htaccess do seu wordpress

10/02/2010 - - Comentários 0

modrewrite1 Proteja seu blog usando o .htaccess do seu wordpressO .htaccess têm muitas possibilidades. Hoje, vamos ver como podemos proteger o nosso blog WordPress de scripts de injecção, e modificação indesejada de _REQUEST e / ou globais.

Simplesmente copie e cole as seguintes linhas em seu arquivo . htaccess. Este arquivo está localizado na raiz da sua instalação do WordPress.

Lembre sempre fazer um backup do seu arquivo . htaccess antes de editá-lo assim, você será capaz de restaurá-lo se algo saiu errado.

Options + FollowSymLinks
RewriteEngine On
RewriteCond% (QUERY_STRING) ( <% | 3C) .* script .* (>% | 3E) [NC, OR]
RewriteCond% (QUERY_STRING) GLOBALS (= |  [| % [0-9A-Z] (0,2)) [OR]
RewriteCond% (QUERY_STRING) _REQUEST (= |  [| % [0-9A-Z] (0,2))
RewriteRule ^(.*)$ index.php [F, L]

Fonte: wprecipes

Notícias relacionadas:

Deixe um Comentário

O seu endereço de email não será publicado Campos obrigatórios são marcados *

*

Você pode usar estas tags e atributos de HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

 

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste site reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.