Sanitization vs escaping: miksi molempia tarvitaan
WordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
Lue artikkeli →
WordPressin Nonce-järjestelmä: mitä se oikeasti suojaa (ja mitä ei)
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
Lue artikkeli →
WordPressin shutdown-hookin käyttö ja riskit
WordPressin elinkaari ei pääty siihen, kun teema on renderöity ja HTML on lähetetty selaimelle. Yksi viimeisistä…
Lue artikkeli →
WordPressin tiedostorakenteen kovennus (hardening)
Tiedostorakenteen hardening ei ole temppu tai yksittäinen asetus. Se on joukko periaatteita, joilla WordPressin ajonaikainen hyökkäyspi...
Lue artikkeli →
WordPressin tietoturvaskannaus: Työkalut ja prosessit
WordPressin tietoturva ei ole yksittäinen lisäosa tai kerran vuodessa tehtävä tarkistus. Se on jatkuva prosessi, jossa…
Lue artikkeli →
WordPress ja PHP-versiot: Yhteensopivuus ja suorituskyky
WordPress ja PHP ovat erottamattomasti sidoksissa toisiinsa. WordPress on PHP-sovellus, ja jokainen sen toiminto, kysely, hook…
Lue artikkeli →