Опис
WordPress прикључак за лако додавање декларације Subresource Integrity (SRI) било ком спољном садржају који ваше странице учитавају. Стандардизовани атрибут integrity представља најбољу праксу дубинске одбране која улази у веб-прегледаче. Овај прикључак верно прати W3C нацрт.
Тренутно прикључак аутоматски препознаје све спољне ресурсе (као што су JavaScript библиотеке) и прави SHA-256 хеш садржаја. Он памти овај хеш (док не уклоните прикључак или обришете хеш из контролне табле) и у ходу мења елементе <script> и <link> на вашој страници. На тај начин веб-прегледачи ваших посетилаца могу аутоматски да осигурају да је тачно одређена библиотека коју користите управо она коју они учитавају.
Коришћење овог прикључка може драматично смањити вероватноћу да ће посетиоци вашег сајта бити приморани да учествују у HTTP DDoS нападу. За више информација, погледајте чланак „An introduction to JavaScript-based DDoS” Ника Саливана.
Будуће верзије овог прикључка ће такође пружити интерфејс лак за коришћење како би администратори сајта одржавали прилагођени списак хешева ресурса и покретали провере интегритета ових ресурса на захтев.
Овај прикључак је још увек у раној фази развоја. Захтеви за могућностима и закрпе су добродошли! Молимо вас да уз своју закрпу приложите и тест пример. Погледајте поддиректоријум tests за јединичне тестове.
Ако вам се допада овај прикључак, размислите о томе да уплатите донацију за коришћење прикључка, или још боље, допринесете директно у мој Cyberbusking фонд. Ваша подршка се веома цени!
Постављање
- Отпремите распаковану фасциклу
wp-sriу директоријум/wp-content/plugins/. - Активирајте прикључак кроз мени „Прикључци” у WordPress-у.
ЧПП
-
WP-SRI квари мој прикључак/тему. Како могу да га спречим да блокира моја средства?
-
Ако сте администратор сајта, можете ручно искључити одређене ресурсе према њиховом URL-у са екрана Управљач интегритетом подресурса под Алати Управљач интегритетом подресурса.
Ако сте аутор прикључка или теме, можете користити закачку филтера
option_wp_sri_excluded_hashesда динамички ставите средства на белу листу. Молимо вас да ово радите само за средства која су заиста персонализована, односно само за она средства чији је URL увек исти, али је садржај различит за сваког корисника или учитавање странице.На пример, да бисте осигурали да се за URL на адреси
https://example.com/personalized_contentникада не проверава интегритет помоћу SRI атрибута, употребите следећи PHP кôд:function example_never_add_integrity_checking( $items ) { $items[] = 'https://example.com/personalized_content'; return $items; } add_action( 'option_wp_sri_excluded_hashes', 'example_never_add_integrity_checking' );Сазнајте више о овој закачки филтера.
Рецензије
Сарадници и градитељи
„Subresource Integrity (SRI) Manager“ је софтвер отвореног кода. Следећи људи су допринели овом додатку.
Сарадници„Subresource Integrity (SRI) Manager“ је преведен на 2 језика. Хвала преводиоцима на њиховим доприносима.
Преведите „Subresource Integrity (SRI) Manager“ на свој језик.
Заинтересовани сте за развој?
Прегледајте кôд, погледајте SVN складиште или се претплатите на дневник развоја преко RSS-а.
Дневник измена
Version 0.4.0
- Строжија рашчлањивања ознака за описе стила; функција
filterTagсада захтева трећи параметар.
Version 0.3.0
- Могућност: Додата могућност искључивања URL-ова. Корисно када SRI атрибути блокирају персонализована средства.
Version 0.2.2
- Исправка грешке: Учитавање
textdomainдатотека прикључка за припрему превода.
Version 0.2.1
- Додавање пара атрибут/вредност
crossorigin="anonymous"измењеним елементима ради омогућавања руковања проверама интегритета у веб-прегледачу Firefox 43.
Version 0.2
- Могућност: Једноставан администраторски интерфејс се налази под опцијом „Управљач интегритетом подресурса” у вашем WordPress менију Алати. Овај интерфејс вам омогућава да прегледате парове URL-ова и хешева који су тренутно познати вашем сајту и да их обришете. Брисање познатог хеша ће довести до тога да WordPress поново преузме и хешира ресурс приликом следећег захтева.
Version 0.1
- Почетно издање.