第一个即使前端在不同域名上也能提供保护的WordPress安全插件。Wordfence、Sucuri、MalCare、Patchstack - - 它们都只在PHP服务器上运行。当你的前端是Vercel上的React或Cloudflare Pages上的静态站点时,它们就失明了。Shield填补了这个盲区。
WordPress安全插件在服务器上运行。它们扫描PHP文件、监控数据库、阻止恶意请求。但当WordPress作为无头CMS且前端在单独的域名上时,服务器端插件对浏览器中发生的事情完全不可见。
被入侵的第三方脚本。针对npm包的供应链攻击。通过CDN注入的Magecart窃取器。URL参数中的DOM XSS有效载荷。所有这些都发生在浏览器中、在你的前端上、在页面离开WordPress之后。没有PHP插件能看到它们。
Nova Shield可以。
你的访客运行Shield代理。当攻击者注入恶意脚本时,下一个加载页面的访客会检测到并报告给WordPress。攻击者的浏览器设置无关紧要。