「If (クエリに一般的な攻撃用語が含まれている、80 文字を超えるなど) { execute function }」をコーディングしようとしています。
私は preg_replace が文字を許可することを知っていますが、設定された文字列を許可しない機能や、次のようなものを構築する方法はありますか?
if(isset( contains['DROP, OR, 1-1, etc]) ) {
$message = $_SERVER["REMOTE_ADDR"];
$message = $_SERVER[""];
mail('admins@website.com', 'Shady Query Going on', $message);
}
さまざまなプラグインが複数回のログイン試行やロックアウトなどの警告を送信することを知っています.SQLi試行でも同じことをしようとしています.
更新: これは実際には便利なプラグインであることが判明しました.Better WP Securityは、不正なログインやその他の疑わしいビジネスが発生したときにメールを送信します. 誰も私の質問に答えませんでした。エリート主義者の暴言のようです... @Rook と @Thawab tho に感謝します!