Avainsana: #securecoding
API-tokenit ovat nykyisessä WordPress-kehityksessä lähes kaikkialla. Integraatiot maksupalveluihin, CRM-järjestelmiin, sähköpostipalve...
WordPressin nonce-järjestelmä on yksi väärinymmärretyimmistä, mutta samalla tärkeimmistä turvallisuusmekanismeista. Nimestään huolim...
WordPress käyttää autentikointievästeitä käyttäjien kirjautumisen hallintaan. Jokainen admin-käyttäjä, editori, asiakas tai jäsenal...
Käyttäjäsyötteen käsittely on WordPress-kehityksessä yksi tärkeimmistä turvallisuuden osa-alueista. Lähes kaikki yleiset haavoittuvu...
WordPress ja datavalidaatio käytännössä
ArtikkeleitaWordPress-projekteissa data ei ole vain taustalla lepäävä resurssi. Se on järjestelmän keskeinen käyttövoima. Jokainen lomake, REST-kuts...
Mocking WordPress: testauksen epämukavat realiteetit
ArtikkeleitaMocking on yksi modernin testauksen rakastetuimmista konsepteista. Ajatus on elegantti: eristetään testattava logiikka, korvataan riippu...
Integration testing WordPress-ympäristössä
ArtikkeleitaIntegration testing on se testauksen alue, jossa teoriakirjat ja WordPressin todellisuus vihdoin kättelevät toisiaan. Unit testingissä...
WordPress unit testing: realistinen testistrategia
ArtikkeleitaUnit testing kuulostaa teoriassa yksinkertaiselta. Kirjoita testejä. Aja testejä. Vältä bugeja. Käytännössä WordPress-maailmassa testaus...
WordPress PHP 8 -yhteensopivuus käytännössä
ArtikkeleitaPHP 8 ei ole vain versionumero. Se on yksi suurimmista muutoksista PHP:n historiassa. Ja kun PHP muuttuu, WordPress-ekosysteemi…
Sanitization vs escaping: miksi molempia tarvitaan
ArtikkeleitaWordPress-kehityksessä – ja web-kehityksessä ylipäätään – harva aihe synnyttää yhtä paljon hiljaista sekaannusta kuin sanitization ja es...
