Avainsana: #devsecurity
Sanitization vs escaping: miksi molempia tarvitaan
ArtikkeleitaWordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
WordPressin REST API -rate limiting
ArtikkeleitaWordPressin REST API on nykyään keskeinen osa monia sivustoja ja palveluita. Se mahdollistaa headless WordPressin, mobiilisovellukset....
Tietoturva ei synny sattumalta — se syntyy huolellisesta suunnittelusta, testauksesta ja koodin laadusta. Useimmat WordPressin ja muiden ...
Miten tunnistaa haitalliset cron-ajot WordPressissä
ArtikkeleitaWordPressissä cron-ajot (tunnetaan myös nimellä WP-Cron) ovat ajastettuja tehtäviä, joita käytetään automatisoimaan erilaisia toiminto...
Kuinka testata WordPressin tietoturvaa itse
ArtikkeleitaWordPress on maailman käytetyin julkaisujärjestelmä, mutta samalla se on myös yksi yleisimmistä kyberhyökkäysten kohteista. Tietoturvan..
wp-json voi paljastaa enemmän kuin arvaat
ArtikkeleitaWordPressin REST API eli wp-json on moderni rajapinta, joka mahdollistaa tiedon hakemisen ja käsittelyn JSON-muodossa. Sen avulla kehittä...
