Sanitization vs escaping: miksi molempia tarvitaan
WordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
Lue artikkeli →
WordPressin Nonce-järjestelmä: mitä se oikeasti suojaa (ja mitä ei)
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
Lue artikkeli →
WordPress ja Secure Headers (CSP, HSTS, X-Frame-Options)
WordPressin tietoturvasta puhuttaessa huomio kiinnittyy usein päivityksiin, lisäosiin ja käyttäjähallintaan. Yksi alihyödynnetyimmistä...
Lue artikkeli →
WordPressin lokien keskitetty kerääminen
WordPress-sivuston ylläpidossa lokit ovat kriittinen työkalu ongelmien diagnosointiin, suorituskyvyn seurantaan...
Lue artikkeli →
WordPressin REST API -rate limiting
WordPressin REST API on nykyään keskeinen osa monia sivustoja ja palveluita. Se mahdollistaa headless WordPressin, mobiilisovellukset....
Lue artikkeli →