Avainsana: #authorization
WordPress-sivuston käyttäjähallinta on paljon enemmän kuin uusien tunnusten luomista. Kun verkkopalvelua käyttää useampi henkilö, kä...
WordPressin nonce-järjestelmä on yksi väärinymmärretyimmistä, mutta samalla tärkeimmistä turvallisuusmekanismeista. Nimestään huolim...
Käyttäjäsyötteen käsittely on WordPress-kehityksessä yksi tärkeimmistä turvallisuuden osa-alueista. Lähes kaikki yleiset haavoittuvu...
WordPressin käyttäjähallinta näyttää ensi silmäyksellä yksinkertaiselta: muutama rooli (Admin, Editor, Author, Contributor, Subscriber)...
WordPress on maailman käytetyin julkaisujärjestelmä, mikä tekee siitä myös yhden yleisimmistä hyökkäyskohteista. Useimmat tietot...
WordPressin capability mapping syväanalyysi
ArtikkeleitaTämä on se osa WordPressiä, jossa järjestelmä siirtyy mekaanisesta tarkistuksesta kontekstuaaliseen päättelyyn. Ei enää pelkkä “onko kä...
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
WordPressin sisäinen REST request lifecycle
ArtikkeleitaWordPressin REST API näyttää ulospäin yksinkertaiselta: HTTP-pyyntö sisään, JSON-vastaus ulos. Todellisuudessa REST-pyyntö kulkee läpi pi...
WordPressin AJAX vs. REST API: Oikea valinta
ArtikkeleitaWordPressissä dynaamisuus syntyy harvoin yhdellä tavalla. Kun sivusto reagoi käyttäjän toimintaan ilman sivun uudelleenlatausta, tausta...
WordPressin tietoturvasta puhuttaessa huomio kiinnittyy usein päivityksiin, lisäosiin ja käyttäjähallintaan. Yksi alihyödynnetyimmistä...
