第一個即使前端在不同網域上也能提供保護的WordPress安全外掛。Wordfence、Sucuri、MalCare、Patchstack - - 它們都只在PHP伺服器上執行。當你的前端是Vercel上的React或Cloudflare Pages上的靜態網站時,它們就失明了。Shield填補了這個盲區。
WordPress安全外掛在伺服器上執行。它們掃描PHP檔案、監控資料庫、阻止惡意請求。但當WordPress作為無頭CMS且前端在單獨的網域上時,伺服器端外掛對瀏覽器中發生的事情完全不可見。
被入侵的第三方指令碼。針對npm套件的供應鏈攻擊。透過CDN注入的Magecart竊取器。URL參數中的DOM XSS有效載荷。所有這些都發生在瀏覽器中、在你的前端上、在頁面離開WordPress之後。沒有PHP外掛能看到它們。
Nova Shield可以。
你的訪客執行Shield代理。當攻擊者注入惡意指令碼時,下一個載入頁面的訪客會偵測到並回報給WordPress。攻擊者的瀏覽器設定無關緊要。