WordPress ja Secure Headers (CSP, HSTS, X-Frame-Options)
WordPressin tietoturvasta puhuttaessa huomio kiinnittyy usein päivityksiin, lisäosiin ja käyttäjähallintaan. Yksi alihyödynnetyimmistä...
Lue artikkeli →
WordPressin tiedostorakenteen kovennus (hardening)
Tiedostorakenteen hardening ei ole temppu tai yksittäinen asetus. Se on joukko periaatteita, joilla WordPressin ajonaikainen hyökkäyspi...
Lue artikkeli →
WordPressin tietoturvaskannaus: Työkalut ja prosessit
WordPressin tietoturva ei ole yksittäinen lisäosa tai kerran vuodessa tehtävä tarkistus. Se on jatkuva prosessi, jossa…
Lue artikkeli →
WordPress File System API: Turvallinen tiedostonhallinta
WordPressissä tiedostojen käsittely on yllättävän herkkä alue. Teemojen ja lisäosien päivitykset, tiedostojen lataukset, välimuistit...
Lue artikkeli →
WordPressin tietoturva syvällisesti: Noncet, roolit ja oikeudet
Ymmärtämällä ne kunnolla kehittäjä voi rakentaa ratkaisuja, jotka ovat turvallisia oletusarvoisesti eikä vain reaktiivisesti...
Lue artikkeli →