کتابخانه کد و توابع اختصاصی بیسکو وب

توابع تمیز، هوک‌های کارآمد و اسنیپت‌های تست‌شده برای وردپرس، ووکامرس، لاراول و وب مدرن جهت حذف افزونه‌های سنگین، بهبود نمره رندر و سرعت، با امکان کپی فوری و دانلود به عنوان افزونه آماده.

۱۰۰ قطعه کد آماده ۴۰۵۴۸ بار استفاده و کپی شده ۱۰۰٪ تست‌شده و ایمن
فضای کار توسعه و مهندسی کد استودیو بیسکو وب

کد فعال‌سازی هدر امنیتی HSTS (Strict-Transport-Security) در htaccess

این کد هدر Strict-Transport-Security را با اعتبار ۱ ساله و پشتیبانی از ساب‌دامین‌ها در فایل htaccess ست می‌کند.

حساس و پرخطر (High Risk) متوسط (Medium)
<IfModule mod_headers.c>
# فعال‌سازی هدر سخت‌گیرانه HSTS با اعتبار یک‌ساله
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
</IfModule>
۲۹۰ 1405/06/29

کد جلوگیری از هات‌لینک تصاویر در وب‌سرور آپاچی (Prevent Image Hotlinking)

با این دستور در htaccess، اگر دامنه درخواست‌کننده عکس جزو دامنه‌های مجاز شما نباشد، تصویر مسدود شده و خطای 403 برگردانده می‌شود.

متوسط (Medium Risk) متوسط (Medium)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?example\.com [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?google\. [NC]
RewriteCond %{HTTP_REFERER} !^https?://(www\.)?bing\. [NC]
RewriteRule \.(jpe?g|png|gif|webp|avif|bmp)$ - [F,NC]
</IfModule>
۶۶۶ 1405/06/29
PHP امنیت و هاردنینگ (Security) Filter Hook (rest_authentication_errors)

محدود کردن دسترسی به REST API برای کاربران مهمان در وردپرس (Restrict REST API)

با فیلتر `rest_authentication_errors`، کاربرانی که لاگین نکرده‌اند را با خطای ۴۰۱ یا WP_Error مسدود کنید.

متوسط (Medium Risk) متوسط (Medium)
<?php
/**
 * محدودسازی دسترسی به REST API تنها برای کاربران وارد شده به سایت
 */
function bisco_restrict_rest_api_to_logged_in_users( $access ) {
    // در صورت وجود خطای قبلی، همان خطا بازگردانده شود
    if ( is_wp_error( $access ) ) {
        return $access;
    }

    // اگر کاربر وارد نشده بود، دسترسی مسدود گردد
    if ( ! is_user_logged_in() ) {
        return new WP_Error(
            'rest_cannot_access',
            'دسترسی به رابط برنامه‌نویسی تنها برای کاربران احراز هویت شده مجاز است.',
            array( 'status' => rest_authorization_required_code() )
        );
    }

    return $access;
}
add_filter( 'rest_authentication_errors', 'bisco_restrict_rest_api_to_logged_in_users' );
۴۷۰ 1405/06/29

غیرفعال‌سازی نمایش لیست فایل‌ها و دایرکتوری‌ها (Disable Directory Listing)

با قرار دادن دستور Options -Indexes در فایل .htaccess، دسترسی به فهرست پوشه‌ها مسدود شده و خطای 403 Forbidden برگردانده می‌شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
# جلوگیری از نمایش لیست فایل‌های پوشه‌ها
Options -Indexes
۱۸۴ 1405/06/29

حذف شماره نسخه وردپرس از سورس کدهای صفحه (Remove WordPress Generator)

با حذف اکشن wp_generator و فیلتر کردن خروجی در functions.php، شماره نسخه وردپرس از سورس، فیدها و فایل‌های استاتیک محو می‌شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<?php
/**
 * حذف متاتگ ژنراتور و شماره نسخه وردپرس از هدر و فیدها
 */
remove_action( 'wp_head', 'wp_generator' );
add_filter( 'the_generator', '__return_empty_string' );

// حذف نسخه وردپرس از کوئری‌استرینگ فایل‌های استایل و اسکریپت
function bisco_remove_wp_version_strings( $src ) {
    if ( strpos( $src, 'ver=' . get_bloginfo( 'version' ) ) ) {
        $src = remove_query_arg( 'ver', $src );
    }
    return $src;
}
add_filter( 'style_loader_src', 'bisco_remove_wp_version_strings', 9999 );
add_filter( 'script_loader_src', 'bisco_remove_wp_version_strings', 9999 );
۵۲۹ 1405/06/29

کد تنظیم هدر امنیتی Permissions-Policy در فایل htaccess

با این دستور دسترسی اسکریپت‌های متفرقه یا آی‌فریم‌های جاسازی‌شده به امکانات سخت‌افزاری کاربر مسدود می‌شود.

پایین و بی‌خطر (Low Risk) متوسط (Medium)
<IfModule mod_headers.c>
Header always set Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=()"
</IfModule>
۱۴۵ 1405/06/29

کد محافظت از دایرکتوری wp-includes در فایل htaccess

این کد جلوی اجرای مستقیم فایل‌های پی‌اچ‌پی در پوشه wp-includes را می‌گیرد و تنها به فایل‌های استایل و جاوااسکریپت موردنیاز اجازه بارگذاری می‌دهد.

متوسط (Medium Risk) متوسط (Medium)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>
۹۰ 1405/06/29

کد مسدودسازی دسترسی به خود فایل .htaccess

این کد هرگونه دسترسی وب به فایل‌های دارای پیشوند htaccess یا htpasswd را مسدود می‌کند.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
# مسدودسازی دسترسی به فایل‌های htaccess و htpasswd
<Files ~ "^.*\.([Hh][Tt][AaPp])">
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
</IfModule>
</Files>
۶۹۴ 1405/06/29

کد تنظیم هدر امنیتی Referrer-Policy در فایل htaccess

این کد سیاست strict-origin-when-cross-origin را اعمال می‌کند که در همان سایت آدرس کامل و در سایت‌های خارجی تنها نام دامنه را بدون پارامترهای حساس ارسال می‌کند.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>
۷۴۷ 1405/06/29

کد مسدودسازی دسترسی به فایل‌های پنهان و حساس دات‌فایل (.git, .env)

این دستور تمام درخواست‌ها به فایل‌ها یا پوشه‌هایی که با یک نقطه (.) شروع می‌شوند به جز دایرکتوری .well-known (برای صدور گواهینامه SSL) را به خطای 403 می‌فرستد.

متوسط (Medium Risk) متوسط (Medium)
<IfModule mod_rewrite.c>
RewriteEngine On
# مسدودسازی دسترسی به تمام دات‌فایل‌ها به جز پوشه احراز هویت SSL
RewriteRule (^\.|/\.) - [F]
RewriteRule ^\.well-known/ - [L]
</IfModule>
۹۳ 1405/06/29

کد مسدودسازی دسترسی مستقیم به فایل wp-config.php در htaccess

با دستور Files wp-config.php در htaccess، هر کاربری که آدرس فایل کانفیگ را وارد کند با پاسخ 403 Forbidden مسدود می‌شود.

متوسط (Medium Risk) مبتدی (Easy)
# مسدودسازی دسترسی به فایل پیکربندی پایگاه داده وردپرس
<Files wp-config.php>
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
</IfModule>
</Files>
۶۴۲ 1405/06/29

کد تنظیم هدر امنیتی X-Content-Type-Options: nosniff در htaccess

با اضافه کردن این هدر به فایل htaccess، آسیب‌پذیری‌های حملات تزریق اسکریپت از طریق فایل‌های دستکاری‌شده خنثی می‌شود.

پایین و بی‌خطر (Low Risk) مبتدی (Easy)
<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
</IfModule>
۷۱۲ 1405/06/29

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117