WordPress 7.1.2: critical core security fix. Update now, then check inactive themes and comments.

Details

Developers

Customizing firewall filter rules

Modify or disable Filter Suspicious Queries rule lists in WP Security Ninja using WordPress filters.

Customizing Filter Suspicious Queries rules

Filter Suspicious Queries (the free 8G-based layer) exposes several filter hooks. Add patterns, or return an empty array to disable a category.

Setup guide: Filter Suspicious Queries.

Request URI items

add_filter('request_uri_items', function($items) {
    $items[] = '\.(exe|bin)$'; // Blocks .exe and .bin file accesses
    return $items;
});

Query string items

add_filter('query_string_items', function($items) {
    $items[] = 'admin(\s|%20)console'; // Blocks attempts to access admin consoles
    return $items;
});

Referrer items

add_filter('referrer_items', function($items) {
    $items[] = 'badreferrer\.com';
    return $items;
});

Blocked hosts list

Hostname matching is off by default. Enable it with secnin_cf_check_blocked_hosts before this list has any effect:

add_filter('blocked_hosts_items', function($items) {
    $items[] = 'examplemalicioushost.com';
    return $items;
});

Test on staging first. Overly broad rules can block legitimate traffic.

Disabling a category

Return an empty array for a filter to skip that category. Other Filter Suspicious Queries checks still run if the main toggle is on.

Request URI

add_filter('request_uri_items', function($items) {
    return []; // Disables all Request URI checks
});

Query string

add_filter('query_string_items', function($items) {
    return []; // Disables all Query String checks
});

Referrer

add_filter('referrer_items', function($items) {
    return []; // Disables all Referrer checks
});

Blocked hosts

add_filter('blocked_hosts_items', function($items) {
    return []; // Disables hostname list entries (only when hostname checks are enabled)
});

Warning: Disabling a filter reduces protection for that category. Keep Filter Suspicious Queries on and only disable what you have verified causes false positives.

Still stuck? Get help or contact us.

Larger screenshot

Enlarged image