SecureGuard Pro — Полная защита WooCommerce от SQL-инъекций, XSS-атак и взлома корзины

Недавно обновлено
SecureGuard Pro — Полная защита WooCommerce от SQL-инъекций, XSS-атак и взлома корзины
Скидка

ВАШ ИНТЕРНЕТ-МАГАЗИН В ОПАСНОСТИ!

Каждый день тысячи сайтов на WooCommerce становятся жертвами хакерских атак. Злоумышленники используют SQL-инъекции, XSS-скрипты и манипуляции с корзиной, чтобы воровать данные клиентов, изменять цены и получать доступ к админке.

SecureGuard Pro — это комплексное решение, которое закрывает все известные уязвимости WooCommerce и защищает ваш бизнес от финансовых потерь.

ФУНКЦИОНАЛ ПЛАГИНА

1. Защита корзины WooCommerce

Плагин блокирует все попытки манипуляции с корзиной: отрицательное количество товара, огромное количество (999999999), дробное количество, текстовые значения вместо чисел, SQL-инъекции через product_id и quantity, XSS-скрипты через корзину, изменение цены товара, добавление несуществующих товаров и удаление чужих товаров из корзины.

Автоматическая валидация всех данных корзины, проверка существования товара перед добавлением, блокировка отрицательных и дробных значений, фильтрация SQL- и XSS-паттернов, контроль максимального количества товара и защита от изменения цены через корзину.

2. Защита от SQL-инъекций

Полная фильтрация всех входящих данных: GET-параметры, POST-данные, URL-параметры, заголовки запросов, куки и сессии, API WooCommerce.

Блокируются все вредоносные SQL-конструкции: ' OR '1'='1, ' AND 1=1--, ' UNION SELECT NULL--, 1' OR 1=1--, '; DROP TABLE users--, ' OR username='admin'--, 1' AND '1'='1, ' AND 1=0 UNION SELECT 1,2,3--.

Автоматическое экранирование всех SQL-запросов, валидация всех параметров запроса, блокировка вредоносных SQL-конструкций, логирование всех попыток SQL-инъекций.

3. Защита от XSS-атак

Блокировка всех видов межсайтового скриптинга. Защищены комментарии и отзывы, формы обратной связи, поисковая строка, поля ввода, URL-параметры, названия и описания товаров.

Блокируются XSS-паттерны: script alert, img onerror, svg onload, javascript alert, body onload, input onfocus, a href javascript.

Автоматическая санитизация пользовательского ввода, экранирование HTML-тегов, блокировка JavaScript-конструкций, защита от DOM-based XSS.

4. Защита от Brute Force

Интеллектуальная система защиты паролей. Ограничение попыток входа: 3 неудачных попытки = блокировка на 15 минут. Временная и постоянная блокировка IP-адресов. Белый и черный список IP. Встроенная CAPTCHA с Google reCAPTCHA. Двухфакторная аутентификация (2FA). Уведомления о подозрительных попытках входа.

Настройка количества попыток до блокировки, времени блокировки, автоматическая разблокировка после таймаута.

5. Защита от DDoS-атак

Многоуровневая система защиты от перегрузок. Rate Limiting с ограничением запросов с IP. Защита от флуда: 50 запросов в секунду = блокировка. Автоматическая блокировка ботов. Защита XML-RPC с полным отключением. Кеширование статики для снижения нагрузки. Интеграция с Cloudflare в режиме "Я под защитой". Логирование всех DDoS-попыток.

Настройка максимума запросов в минуту (по умолчанию 60), максимума запросов в секунду (по умолчанию 10), времени блокировки при превышении (по умолчанию 30 минут).

6. Защита конфигурационных файлов

Автоматическое закрытие доступа к важным файлам: wp-config.php с данными базы данных, .env с API-ключами и паролями, .htaccess с настройками сервера, readme.txt с версией плагина, changelog.txt с историей изменений, composer.json и package.json с зависимостями.

Автоматическое добавление правил в .htaccess, блокировка доступа через HTTP, перенаправление на 403 ошибку, логирование попыток доступа.

7. Блокировка XML-RPC

Полное отключение опасного протокола. Блокировка перебора пользователей через wp.getUsers, Pingback DDoS через pingback.ping, XML-инъекций XXE, выполнения методов system.listMethods, постинга через XML-RPC wp.newPost.

Полное отключение XML-RPC через xmlrpc_enabled = false, блокировка доступа к xmlrpc.php, удаление заголовка X-Pingback, логирование всех попыток доступа.

8. Защита сессий и cookies

Максимальная безопасность пользовательских сессий. Шифрование данных сессии. Привязка сессии к IP-адресу и User-Agent. Защита от фиксации сессии. Secure и HttpOnly cookies. Регулярная ротация session id. Автоматическое завершение сессии при смене IP. Защита от подмены cookies.

Настройка привязки к IP, привязки к User-Agent, времени жизни сессии, автоматического завершения при смене IP.

9. Защита API WooCommerce

Полный контроль над REST API. Защищены эндпоинты: /wp-json/wc/v3/products, /wp-json/wc/v3/orders, /wp-json/wc/v3/customers, /wp-json/wc/v3/coupons, /wp-json/wc/v3/reports, /wp-json/wp/v2/users, /wp-json/wp/v2/posts.

Авторизация всех API-запросов, ограничение прав доступа, Rate Limiting для API (60 запросов в минуту), логирование всех API-вызовов, блокировка SQL-инъекций и XSS-атак через API, блокировка Path Traversal через API, защита от переполнения данных.

10. Защита поиска

Валидация всех поисковых запросов. Блокировка SQL-конструкций типа ' OR '1'='1, XSS-скриптов типа script alert, Path Traversal типа ../../../../etc/passwd, очень длинных запросов более 500 символов, спецсимволов.

Автоматическая фильтрация поисковых запросов, экранирование спецсимволов, ограничение длины запроса (по умолчанию 100 символов), блокировка SQL- и XSS-паттернов, логирование всех подозрительных запросов.

11. Дополнительная защита

Защита от Path Traversal с блокировкой попыток доступа к системным файлам и блокировкой паттернов ../, %2e%2e%2f, ...

Защита от Command Injection с блокировкой попыток выполнения команд и блокировкой паттернов ;, |, &&, `, $().

Защита от XXE с блокировкой XML-инъекций, DOCTYPE деклараций и внешних сущностей.

Защита от Debug Mode с отключением отображения ошибок, PHP-уведомлений и Xdebug.

Защита от бэкапов с блокировкой доступа к .sql, .zip, .tar.gz, .7z файлам.

УСТАНОВКА ЗА 3 ШАГА

Скачайте плагин в формате zip-архива. Загрузите в WordPress через Плагины → Добавить новый → Загрузить плагин. Активируйте и настройте защиту.

Время установки: 2-3 минуты.

Цена
5900₽ 2950₽
Качество проверено YooScript.ru
Полная документация
Будущие обновления
Поддержка 24/7

Последнее обновление:

20/08/2026

Опубликовано:

15/08/2026

Версия:

v2.0.1

Поделиться:

Похожие товары

Модуль OverPay карты для WooCommerce | Прием платежей картами
Модуль OverPay карты для WooCommerce | Прием платежей картами
1200₽
Модуль OverPay СБП для WooCommerce | Прием платежей через СБП
Модуль OverPay СБП для WooCommerce | Прием платежей через СБП
1200₽
Плагин RuKassa WooCommerce: Бесплатный прием платежей, Криптовалюта, Автосмена статусов
Скидка
Плагин RuKassa WooCommerce: Бесплатный прием платежей, Криптовалюта, Автосмена статусов
799₽ 760₽
Модуль OverPay ERIP для WooCommerce | Прием платежей через ЕРИП
Модуль OverPay ERIP для WooCommerce | Прием платежей через ЕРИП
1200₽