WordPress CSRF-suojaus kehittäjille
Opi toteuttamaan WordPressin CSRF-suojaus oikein. Tutustu nonce-tarkisteisiin, AJAX- ja REST API -suojaamiseen sekä turvallisen lisä...
Lue artikkeli →
WordPressin nonce-järjestelmän syvällinen käyttö kehityksessä
WordPressin nonce-järjestelmä on yksi väärinymmärretyimmistä, mutta samalla tärkeimmistä turvallisuusmekanismeista. Nimestään huolim...
Lue artikkeli →
WordPressin autentikointievästeet ja niiden turvallisuus
WordPress käyttää autentikointievästeitä käyttäjien kirjautumisen hallintaan. Jokainen admin-käyttäjä, editori, asiakas tai jäsenal...
Lue artikkeli →
WordPressin turvallinen käyttäjäsyötteen käsittely kehittäjille
Käyttäjäsyötteen käsittely on WordPress-kehityksessä yksi tärkeimmistä turvallisuuden osa-alueista. Lähes kaikki yleiset haavoittuvu...
Lue artikkeli →
WordPressin sessiohallinta ja käyttäjäautentikointi käytännössä
Kun käyttäjä kirjautuu WordPressiin, taustalla tapahtuu paljon enemmän kuin pelkkä käyttäjänimen ja salasanan tarkistus. WordPressin...
Lue artikkeli →
WordPressin tietoturva kehittäjän näkökulmasta: kovennus ja auditointi
WordPress on maailman käytetyin julkaisujärjestelmä, mikä tekee siitä myös yhden yleisimmistä hyökkäyskohteista. Useimmat tietot...
Lue artikkeli →
Drupal-tietoturva teknisestä näkökulmasta
Drupal tietoturva teknisestä näkökulmasta rakentuu kerrokselliselle ajattelulle. Yksittäinen asetus ei tee järjestelmästä turvallista...
Lue artikkeli →
Sanitization vs escaping: miksi molempia tarvitaan
WordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja…
Lue artikkeli →
WordPressin Nonce-järjestelmä: mitä se oikeasti suojaa (ja mitä ei)
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
Lue artikkeli →
WordPressin session-less arkkitehtuuri ja sen seuraukset
WordPress ei perustu perinteiseen serveripuolen sessioarkkitehtuuriin. Se ei käytä PHP:n $_SESSION-mekanismia oletuksena...
Lue artikkeli →