Овај додатак није испробан са последња 3 главна издања Вордпреса. Можда се више не одржава нити подржава и може имати проблема са усаглашеношћу када се користи са новијим издањима Вордпреса.

Subresource Integrity (SRI) Manager

Опис

WordPress прикључак за лако додавање декларације Subresource Integrity (SRI) било ком спољном садржају који ваше странице учитавају. Стандардизовани атрибут integrity представља најбољу праксу дубинске одбране која улази у веб-прегледаче. Овај прикључак верно прати W3C нацрт.

Тренутно прикључак аутоматски препознаје све спољне ресурсе (као што су JavaScript библиотеке) и прави SHA-256 хеш садржаја. Он памти овај хеш (док не уклоните прикључак или обришете хеш из контролне табле) и у ходу мења елементе <script> и <link> на вашој страници. На тај начин веб-прегледачи ваших посетилаца могу аутоматски да осигурају да је тачно одређена библиотека коју користите управо она коју они учитавају.

Коришћење овог прикључка може драматично смањити вероватноћу да ће посетиоци вашег сајта бити приморани да учествују у HTTP DDoS нападу. За више информација, погледајте чланак „An introduction to JavaScript-based DDoS” Ника Саливана.

Будуће верзије овог прикључка ће такође пружити интерфејс лак за коришћење како би администратори сајта одржавали прилагођени списак хешева ресурса и покретали провере интегритета ових ресурса на захтев.

Овај прикључак је још увек у раној фази развоја. Захтеви за могућностима и закрпе су добродошли! Молимо вас да уз своју закрпу приложите и тест пример. Погледајте поддиректоријум tests за јединичне тестове.
Ако вам се допада овај прикључак, размислите о томе да уплатите донацију за коришћење прикључка, или још боље, допринесете директно у мој Cyberbusking фонд. Ваша подршка се веома цени!

Постављање

  1. Отпремите распаковану фасциклу wp-sri у директоријум /wp-content/plugins/.
  2. Активирајте прикључак кроз мени „Прикључци” у WordPress-у.

ЧПП

WP-SRI квари мој прикључак/тему. Како могу да га спречим да блокира моја средства?

Ако сте администратор сајта, можете ручно искључити одређене ресурсе према њиховом URL-у са екрана Управљач интегритетом подресурса под Алати Управљач интегритетом подресурса.

Ако сте аутор прикључка или теме, можете користити закачку филтера option_wp_sri_excluded_hashes да динамички ставите средства на белу листу. Молимо вас да ово радите само за средства која су заиста персонализована, односно само за она средства чији је URL увек исти, али је садржај различит за сваког корисника или учитавање странице.

На пример, да бисте осигурали да се за URL на адреси https://example.com/personalized_content никада не проверава интегритет помоћу SRI атрибута, употребите следећи PHP кôд:

function example_never_add_integrity_checking( $items ) {
    $items[] = 'https://example.com/personalized_content';
    return $items;
}
add_action( 'option_wp_sri_excluded_hashes', 'example_never_add_integrity_checking' );

Сазнајте више о овој закачки филтера.

Рецензије

17. септембар 2023. 2 одговора
in the age of page-caching (wp-super-cache) and minification/consolidation of scripts/styles (autoptimization), this probably needs to be hooked in after all that gets done otherwise the hash generated won't match. Ideally, this tests the consolidated minimized script locally even before it gets uploaded to the CDN to cover the pathological case that the script gets mutated at the CDN even before it gets it's SHA hash done.
4. октобар 2021.
The plugin works as advertised, out of the box. Kudos to the developers. It would be smart to update the compatibility info, Tested up to:…
19. октобар 2020. 4 одговора
Using the Plug in Yoco Payment Gateway by Yoco for credit cards and this plug in prevents Yoco from poping up and then redirects to the confirm order page like if it was an EFT when customer make payment via card. This prevents card payments. So I disabled it. This worked but im not sacrificing a function to kill revenue. There must be another way had another way just cant remember what the htaccess code was for this.
6. август 2020.
I appreciate your effort for making this plugin, really helpful. But not working for all external scripts.Still you're my hero.
Прочитај свих 11 рецензија

Сарадници и градитељи

„Subresource Integrity (SRI) Manager“ је софтвер отвореног кода. Следећи људи су допринели овом додатку.

Сарадници

„Subresource Integrity (SRI) Manager“ је преведен на 2 језика. Хвала преводиоцима на њиховим доприносима.

Преведите „Subresource Integrity (SRI) Manager“ на свој језик.

Заинтересовани сте за развој?

Прегледајте кôд, погледајте SVN складиште или се претплатите на дневник развоја преко RSS-а.

Дневник измена

Version 0.4.0

  • Строжија рашчлањивања ознака за описе стила; функција filterTag сада захтева трећи параметар.

Version 0.3.0

  • Могућност: Додата могућност искључивања URL-ова. Корисно када SRI атрибути блокирају персонализована средства.

Version 0.2.2

Version 0.2.1

  • Додавање пара атрибут/вредност crossorigin="anonymous" измењеним елементима ради омогућавања руковања проверама интегритета у веб-прегледачу Firefox 43.

Version 0.2

  • Могућност: Једноставан администраторски интерфејс се налази под опцијом „Управљач интегритетом подресурса” у вашем WordPress менију Алати. Овај интерфејс вам омогућава да прегледате парове URL-ова и хешева који су тренутно познати вашем сајту и да их обришете. Брисање познатог хеша ће довести до тога да WordPress поново преузме и хешира ресурс приликом следећег захтева.

Version 0.1

  • Почетно издање.