WordPress: JavaScript e il rischio di attacchi XSS
Moltissimi temi e plugin WordPress utilizzano dati presi dal database o dall'input utente (nel caso peggiore) per generare codice JavaScript in modo dinamico inserendolo direttamente nella marcatura della pagina. Questa pratica se implementata senza precauzioni espone il sito ad eventuali attacchi XSS.
WordPress: breve guida all'uso dei CSS e di JavaScript
Come usare i CSS e JavaScript in WordPress.
WordPress: evitare la pratica deprecata delle variabili JavaScript globali
Una tecnica molto comune usata dai plugin e dai temi di WordPress è quella di dichiarare variabili JavaScript globali all'inizio di ciascuna pagina.
WordPress: non sovraccaricare il costruttore delle classi nell'approccio OOP
Gli sviluppatori che usano WordPress adottano un approccio OOP raramente e quando lo fanno tendono a sovraccaricare il costruttore delle classi con svariati metodi richiamati all'interno di azioni o filtri di WordPress.