Ön yüzünüz farklı bir alan adında olsa bile koruyan ilk WordPress güvenlik eklentisi. Wordfence, Sucuri, MalCare, Patchstack - hepsi yalnızca PHP sunucusunda çalışır. Ön yüzünüz Vercel'de React veya Cloudflare Pages'te statik bir site olduğunda, kördürler. Shield bu boşluğu kapatır.
WordPress güvenlik eklentileri sunucuda çalışır. PHP dosyalarını tarar, veritabanını izler, kötü niyetli istekleri engeller. Ama WordPress headless bir CMS olduğunda ve ön yüz ayrı bir alan adında yaşadığında, sunucu tarafı eklenti tarayıcıda neler olduğunu göremez.
Ele geçirilmiş bir üçüncü parti betik. Bir npm paketine tedarik zinciri saldırısı. CDN üzerinden enjekte edilen bir Magecart skimmer. Bir URL parametresinde DOM XSS yükü. Bunların hepsi tarayıcıda, ön yüzünüzde, sayfa WordPress'i terk ettikten sonra gerçekleşir. Hiçbir PHP eklentisi bunları göremez.
Nova Shield görebilir.
Ziyaretçileriniz Shield ajanını çalıştırır. Bir saldırgan kötü niyetli bir betik enjekte ettiğinde, sayfayı yükleyen sonraki ziyaretçi bunu tespit eder ve WordPress'e bildirir. Saldırganın tarayıcı ayarları önemsizdir.