Sanitization vs escaping: miksi molempia tarvitaan
WordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
Lue artikkeli →
WordPressin capability mapping syväanalyysi
Tämä on se osa WordPressiä, jossa järjestelmä siirtyy mekaanisesta tarkistuksesta kontekstuaaliseen päättelyyn. Ei enää pelkkä “onko…
Lue artikkeli →
Transients API ja välimuistin hienovarainen psykologia
Välimuisti on ohjelmistokehityksen hiljainen sankari. Kukaan ei kirjoita siitä runoja, mutta ilman sitä moderni web tuntuisi…
Lue artikkeli →
WordPressin Nonce-järjestelmä: mitä se oikeasti suojaa (ja mitä ei)
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
Lue artikkeli →
WordPress ja Secure Headers (CSP, HSTS, X-Frame-Options)
WordPressin tietoturvasta puhuttaessa huomio kiinnittyy usein päivityksiin, lisäosiin ja käyttäjähallintaan. Yksi alihyödynnetyimmistä...
Lue artikkeli →
WordPressin tiedostorakenteen kovennus (hardening)
Tiedostorakenteen hardening ei ole temppu tai yksittäinen asetus. Se on joukko periaatteita, joilla WordPressin ajonaikainen hyökkäyspi...
Lue artikkeli →
WordPressin tietoturva syvällisesti: Noncet, roolit ja oikeudet
Ymmärtämällä ne kunnolla kehittäjä voi rakentaa ratkaisuja, jotka ovat turvallisia oletusarvoisesti eikä vain reaktiivisesti...
Lue artikkeli →