Avainsana: #escaping
Käyttäjäsyötteen käsittely on WordPress-kehityksessä yksi tärkeimmistä turvallisuuden osa-alueista. Lähes kaikki yleiset haavoittuvu...
WordPress ja datavalidaatio käytännössä
ArtikkeleitaWordPress-projekteissa data ei ole vain taustalla lepäävä resurssi. Se on järjestelmän keskeinen käyttövoima. Jokainen lomake, REST-kuts...
WordPress ja datan elinkaari: luonnista poistoon
ArtikkeleitaWordPressiä käytetään sisällön julkaisemiseen, mutta konepellin alla se on ennen kaikkea järjestelmä, joka luo, muokkaa, säilyttää ja h...
Sanitization vs escaping: miksi molempia tarvitaan
ArtikkeleitaWordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
WordPressin tietoturvasta puhuttaessa yksi usein mainittu, mutta harvoin täysin ymmärretty mekanismi on nonce. Termi kuulostaa kryptogr...
WordPress on rakennettu lyhytkestoisia HTTP-pyyntöjä varten. Se odottaa, että pyyntö alkaa, tekee työnsä ja päättyy nopeasti...
WordPressin REST API tekee WordPressistä muutakin kuin CMS:n. Se tekee siitä ohjelmointirajapinnan, jonka päälle voidaan rakentaa sove...
WordPress ja PHP 8.x kokonaisuutena PHP 8.x -siirtymä on WordPress-ekosysteemissä yksi merkittävimmistä teknisistä murroksista vuosiin. Kyse ei ole…
Shortcode ei ole vanhentunut ratkaisu, mutta se ei ole myöskään yleisratkaisu. Oikeassa paikassa se on edelleen järkevä ja…
Tietokannan indeksit kuuluvat niihin optimointeihin, joita ehdotetaan usein ensimmäisenä – ja ymmärretään harvoin kunnolla. WordPress...
