Analisi di un plugin malevolo di WordPress
In questo articolo andremo ad analizzare un tipico plugin malevolo per WordPress. Scopo dell'analisi è individuare per tempo questo tipo di minacce ed intervenire tempestivamente sul sito compromesso.
Sviluppo applicazioni, e-commerce e siti Web.
Linguaggi, pattern, architetture — tutto ciò che trasforma un'idea in codice che funziona.
In questo articolo andremo ad analizzare un tipico plugin malevolo per WordPress. Scopo dell'analisi è individuare per tempo questo tipo di minacce ed intervenire tempestivamente sul sito compromesso.
Nella puntata precedente abbiamo tipizzato l'input con i modelli, ma tipizzare non basta: un titolo può essere una stringa e al tempo stesso essere vuoto, un anno può essere un intero e al tempo stesso essere impossibile. In questa puntata introduciamo la validazione vera e propria.
Vedremo come separare il modello di lettura dal modello tabella, come dare alle risposte una forma pulita e stabile, come includere campi calcolati o condizionali e come gestire la paginazione delle collezioni con i loro metadati. Al termine il nostro catalogo restituirà JSON progettato per il client, non un semplice riflesso del database.
Finora i nostri libri vivevano in un dizionario in memoria, destinato a svanire al riavvio del server. In questa puntata diamo loro una casa stabile: il database.