Adressen nach dem FragezeichenAnonyme GET-Parameter
Ein GET-Parameter fügt Informationen zu einer Webadresse hinzu. In example.com/sale?campaign=spring, campaign ist der Parametername.
Verwenden Sie wannFür einen öffentlichen Link, eine Suche, einen Werbedienst oder eine E-Mail-Kampagne ist ein bekannter Parameter erforderlich. BitFire enthält bereits gängige Tracking-Parameter von Google, Facebook, Instagram und anderen.
Geben Sie nur den erforderlichen Parameter ein in dem Format, das durch die bestehenden Regeln angezeigt wird. Fügen Sie keine Werte hinzu, die aus einer unbekannten Angriffsanforderung kopiert wurden.
An die Website gesendete InformationenAnonyme POST-URLs
Formulare, Zahlungsbenachrichtigungen, Webhooks und Integrationen verwenden POST-Anfragen, um Informationen an WordPress zu senden.
Verwenden Sie wannEin vertrauenswürdiger Dienst, der die Browserüberprüfung nicht abschließen kann, muss Informationen an eine bestimmte URL übermitteln.
Erlauben Sie eine möglichst spezifische URL. POST-Anfragen können Website-Informationen ändern. Lassen Sie daher keinen ganzen Abschnitt zu, wenn nur ein Ziel benötigt wird.
WordPress-HintergrundaktionenAnonyme AJAX-Aktionen
Plugins verwenden AJAX, um einen Teil einer Seite zu aktualisieren, ohne sie neu zu laden. Diese Anfragen gehen oft durch admin-ajax.php mit einem Aktionsnamen.
Verwenden Sie wannEine öffentliche Plugin-Funktion oder ein vertrauenswürdiger Dienst erfordert eine genaue Aktion ohne Browserüberprüfung.
Bestätigen Sie den Zweck der Aktion. Erlauben Sie keine unbekannten Aktionen oder Aktionen, die Benutzer, Berechtigungen, Einstellungen, Plugins oder Designs ändern.
WordPress-API-RoutenAnonyme REST-API-Endpunkte
Über die WordPress REST API können Plugins und externe Dienste Informationen austauschen. Seine Adressen enthalten normalerweise /wp-json/.
Verwenden Sie wannEine vertrauenswürdige Integration oder öffentliche Funktion benötigt einen genauen API-Endpunkt ohne Browserüberprüfung.
Behandeln Sie Schreibzugriffe als hohes Risiko. Bitten Sie um Hilfe, wenn der Endpunkt Benutzer erstellt, Einstellungen oder Inhalte ändert, Dateien hochlädt oder Zahlungen verarbeitet.