ВАШ ИНТЕРНЕТ-МАГАЗИН В ОПАСНОСТИ!
Каждый день тысячи сайтов на WooCommerce становятся жертвами хакерских атак. Злоумышленники используют SQL-инъекции, XSS-скрипты и манипуляции с корзиной, чтобы воровать данные клиентов, изменять цены и получать доступ к админке.
SecureGuard Pro — это комплексное решение, которое закрывает все известные уязвимости WooCommerce и защищает ваш бизнес от финансовых потерь.
ФУНКЦИОНАЛ ПЛАГИНА
1. Защита корзины WooCommerce
Плагин блокирует все попытки манипуляции с корзиной: отрицательное количество товара, огромное количество (999999999), дробное количество, текстовые значения вместо чисел, SQL-инъекции через product_id и quantity, XSS-скрипты через корзину, изменение цены товара, добавление несуществующих товаров и удаление чужих товаров из корзины.
Автоматическая валидация всех данных корзины, проверка существования товара перед добавлением, блокировка отрицательных и дробных значений, фильтрация SQL- и XSS-паттернов, контроль максимального количества товара и защита от изменения цены через корзину.
2. Защита от SQL-инъекций
Полная фильтрация всех входящих данных: GET-параметры, POST-данные, URL-параметры, заголовки запросов, куки и сессии, API WooCommerce.
Блокируются все вредоносные SQL-конструкции: ' OR '1'='1, ' AND 1=1--, ' UNION SELECT NULL--, 1' OR 1=1--, '; DROP TABLE users--, ' OR username='admin'--, 1' AND '1'='1, ' AND 1=0 UNION SELECT 1,2,3--.
Автоматическое экранирование всех SQL-запросов, валидация всех параметров запроса, блокировка вредоносных SQL-конструкций, логирование всех попыток SQL-инъекций.
3. Защита от XSS-атак
Блокировка всех видов межсайтового скриптинга. Защищены комментарии и отзывы, формы обратной связи, поисковая строка, поля ввода, URL-параметры, названия и описания товаров.
Блокируются XSS-паттерны: script alert, img onerror, svg onload, javascript alert, body onload, input onfocus, a href javascript.
Автоматическая санитизация пользовательского ввода, экранирование HTML-тегов, блокировка JavaScript-конструкций, защита от DOM-based XSS.
4. Защита от Brute Force
Интеллектуальная система защиты паролей. Ограничение попыток входа: 3 неудачных попытки = блокировка на 15 минут. Временная и постоянная блокировка IP-адресов. Белый и черный список IP. Встроенная CAPTCHA с Google reCAPTCHA. Двухфакторная аутентификация (2FA). Уведомления о подозрительных попытках входа.
Настройка количества попыток до блокировки, времени блокировки, автоматическая разблокировка после таймаута.
5. Защита от DDoS-атак
Многоуровневая система защиты от перегрузок. Rate Limiting с ограничением запросов с IP. Защита от флуда: 50 запросов в секунду = блокировка. Автоматическая блокировка ботов. Защита XML-RPC с полным отключением. Кеширование статики для снижения нагрузки. Интеграция с Cloudflare в режиме "Я под защитой". Логирование всех DDoS-попыток.
Настройка максимума запросов в минуту (по умолчанию 60), максимума запросов в секунду (по умолчанию 10), времени блокировки при превышении (по умолчанию 30 минут).
6. Защита конфигурационных файлов
Автоматическое закрытие доступа к важным файлам: wp-config.php с данными базы данных, .env с API-ключами и паролями, .htaccess с настройками сервера, readme.txt с версией плагина, changelog.txt с историей изменений, composer.json и package.json с зависимостями.
Автоматическое добавление правил в .htaccess, блокировка доступа через HTTP, перенаправление на 403 ошибку, логирование попыток доступа.
7. Блокировка XML-RPC
Полное отключение опасного протокола. Блокировка перебора пользователей через wp.getUsers, Pingback DDoS через pingback.ping, XML-инъекций XXE, выполнения методов system.listMethods, постинга через XML-RPC wp.newPost.
Полное отключение XML-RPC через xmlrpc_enabled = false, блокировка доступа к xmlrpc.php, удаление заголовка X-Pingback, логирование всех попыток доступа.
8. Защита сессий и cookies
Максимальная безопасность пользовательских сессий. Шифрование данных сессии. Привязка сессии к IP-адресу и User-Agent. Защита от фиксации сессии. Secure и HttpOnly cookies. Регулярная ротация session id. Автоматическое завершение сессии при смене IP. Защита от подмены cookies.
Настройка привязки к IP, привязки к User-Agent, времени жизни сессии, автоматического завершения при смене IP.
9. Защита API WooCommerce
Полный контроль над REST API. Защищены эндпоинты: /wp-json/wc/v3/products, /wp-json/wc/v3/orders, /wp-json/wc/v3/customers, /wp-json/wc/v3/coupons, /wp-json/wc/v3/reports, /wp-json/wp/v2/users, /wp-json/wp/v2/posts.
Авторизация всех API-запросов, ограничение прав доступа, Rate Limiting для API (60 запросов в минуту), логирование всех API-вызовов, блокировка SQL-инъекций и XSS-атак через API, блокировка Path Traversal через API, защита от переполнения данных.
10. Защита поиска
Валидация всех поисковых запросов. Блокировка SQL-конструкций типа ' OR '1'='1, XSS-скриптов типа script alert, Path Traversal типа ../../../../etc/passwd, очень длинных запросов более 500 символов, спецсимволов.
Автоматическая фильтрация поисковых запросов, экранирование спецсимволов, ограничение длины запроса (по умолчанию 100 символов), блокировка SQL- и XSS-паттернов, логирование всех подозрительных запросов.
11. Дополнительная защита
Защита от Path Traversal с блокировкой попыток доступа к системным файлам и блокировкой паттернов ../, %2e%2e%2f, ...
Защита от Command Injection с блокировкой попыток выполнения команд и блокировкой паттернов ;, |, &&, `, $().
Защита от XXE с блокировкой XML-инъекций, DOCTYPE деклараций и внешних сущностей.
Защита от Debug Mode с отключением отображения ошибок, PHP-уведомлений и Xdebug.
Защита от бэкапов с блокировкой доступа к .sql, .zip, .tar.gz, .7z файлам.
УСТАНОВКА ЗА 3 ШАГА
Скачайте плагин в формате zip-архива. Загрузите в WordPress через Плагины → Добавить новый → Загрузить плагин. Активируйте и настройте защиту.
Время установки: 2-3 минуты.
Последнее обновление:
20/08/2026
Опубликовано:
15/08/2026
Версия:
Категория:
Теги: