WordPress

Tutorial, tecniche, sviluppo di temi e plugin, OOP e soluzioni pratiche per questo popolare CMS.

WordPress: JavaScript e il rischio di attacchi XSS

Moltissimi temi e plugin WordPress utilizzano dati presi dal database o dall'input utente (nel caso peggiore) per generare codice JavaScript in modo dinamico inserendolo direttamente nella marcatura della pagina. Questa pratica se implementata senza precauzioni espone il sito ad eventuali attacchi XSS.

Torna su