🎉 USE O CUPOM DESCONTO-FULL | 10% OFF acima de R$ 100,00

Como corrigir o bloqueio de AJAX entre All in One Security e JetEngine

Time Full Services Time Full Services Pro
Tipo Seguranca
Nome do erro All in One Security bloqueia AJAX do JetEngine EN: All in One Security blocking JetEngine AJAX
Severidade Grave
Descrição O bloqueio de AJAX entre AIOS e JetEngine ocorre quando uma regra avancada do firewall do All in One Security inspeciona o POST para admin-ajax.php e devolve 403, fazendo os componentes dinamicos do JetEngine pararem de carregar. A causa quase sempre e a regra 6G de query string ou o filtro de string avancado.

Conteúdo exclusivo para membros Pro

Faça upgrade para acessar este item completo.

Perguntas frequentes

Como sei se e o AIOS que esta bloqueando o AJAX do JetEngine
Abra a página com a aba Rede do navegador (F12) e dispare a acao do JetEngine que falha: se a chamada admin-ajax.php retornar 403, cheque o log do firewall do AIOS no mesmo horario. Se a rota aparece bloqueada ali, a causa e o firewall do plugin e não o JetEngine.
Qual regra do AIOS mais quebra o JetEngine
Na maioria dos casos e o bloqueio de query strings das Other 6G Settings ou o Advanced Character String Filter, porque inspecionam o conteúdo da requisicao e barram caracteres legitimos do payload do JetSmartFilters e do Listing Grid. A documentação do AIOS alerta que recursos avancados podem conflitar com outros plugins.
Preciso desativar o firewall inteiro para o JetEngine voltar
Não. Volte ao nível Básico so para confirmar o diagnostico e depois reative as regras uma a uma até achar a culpada. Desligue apenas essa regra específica e mantenha o resto do firewall ligado, preservando a segurança do site.
O Listing Grid carrega mas o Load More ou os filtros não. Por que
O primeiro render vem do servidor e não passa por AJAX, mas o Load More e os filtros do JetSmartFilters disparam novos POSTs para admin-ajax.php. São essas chamadas que a regra 6G ou o filtro de string avancado barram, por isso o componente aparece mas para de responder na interacao.
Desligar a regra 6G de query string deixa o site inseguro
Desligar so o bloqueio de query strings reduz uma camada específica, mas o restante do firewall do AIOS continua ativo. O risco e baixo perto de quebrar funcionalidade legitima, e você ainda pode compensar liberando apenas a rota admin-ajax.php por regra no servidor em vez de baixar o filtro inteiro.
O AJAX do JetEngine quebrou de novo depois de um update. Como evito
Atualizações do AIOS podem reativar ou ajustar regras 6G. Teste os componentes do JetEngine em staging com o firewall no nível máximo antes de aplicar o update na producao e mantenha o seu IP na allowlist para não ser bloqueado durante a validação.
Vale a pena usar regra no servidor em vez de desligar a opção no painel
Sim, quando você quer manter o filtro de string ligado para o resto do site. Uma regra no .htaccess ou no Nginx que exclui a rota admin-ajax.php da inspecao do firewall libera so o JetEngine e preserva a proteção nas demais rotas, o que e mais seguro do que desativar a opção globalmente.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes