Miten toteuttaa turvallinen API-token hallinta WordPressissä
API-tokenit ovat nykyisessä WordPress-kehityksessä lähes kaikkialla. Integraatiot maksupalveluihin, CRM-järjestelmiin, sähköpostipalve...
Lue artikkeli →
WordPressin nonce-järjestelmän syvällinen käyttö kehityksessä
WordPressin nonce-järjestelmä on yksi väärinymmärretyimmistä, mutta samalla tärkeimmistä turvallisuusmekanismeista. Nimestään huolim...
Lue artikkeli →
WordPressin autentikointievästeet ja niiden turvallisuus
WordPress käyttää autentikointievästeitä käyttäjien kirjautumisen hallintaan. Jokainen admin-käyttäjä, editori, asiakas tai jäsenal...
Lue artikkeli →
WordPressin turvallinen käyttäjäsyötteen käsittely kehittäjille
Käyttäjäsyötteen käsittely on WordPress-kehityksessä yksi tärkeimmistä turvallisuuden osa-alueista. Lähes kaikki yleiset haavoittuvu...
Lue artikkeli →
WordPress ja datavalidaatio käytännössä
WordPress-projekteissa data ei ole vain taustalla lepäävä resurssi. Se on järjestelmän keskeinen käyttövoima. Jokainen lomake, REST-kuts...
Lue artikkeli →
Mocking WordPress: testauksen epämukavat realiteetit
Mocking on yksi modernin testauksen rakastetuimmista konsepteista. Ajatus on elegantti: eristetään testattava logiikka, korvataan riippu...
Lue artikkeli →
Integration testing WordPress-ympäristössä
Integration testing on se testauksen alue, jossa teoriakirjat ja WordPressin todellisuus vihdoin kättelevät toisiaan. Unit testingissä...
Lue artikkeli →
WordPress unit testing: realistinen testistrategia
Unit testing kuulostaa teoriassa yksinkertaiselta. Kirjoita testejä. Aja testejä. Vältä bugeja. Käytännössä WordPress-maailmassa testaus...
Lue artikkeli →
WordPress PHP 8 -yhteensopivuus käytännössä
PHP 8 ei ole vain versionumero. Se on yksi suurimmista muutoksista PHP:n historiassa. Ja kun PHP…
Lue artikkeli →
Sanitization vs escaping: miksi molempia tarvitaan
WordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja…
Lue artikkeli →