WordPress

WordPress: JavaScript e il rischio di attacchi XSS

Moltissimi temi e plugin WordPress utilizzano dati presi dal database o dall'input utente (nel caso peggiore) per generare codice JavaScript in modo dinamico inserendolo direttamente nella marcatura della pagina. Questa pratica se implementata senza precauzioni espone il sito ad eventuali attacchi XSS.

27/01/2021
WordPress

WordPress: breve guida all'uso dei CSS e di JavaScript

Come usare i CSS e JavaScript in WordPress.

26/01/2021
WordPress

WordPress: evitare la pratica deprecata delle variabili JavaScript globali

Una tecnica molto comune usata dai plugin e dai temi di WordPress è quella di dichiarare variabili JavaScript globali all'inizio di ciascuna pagina.

25/01/2021
WordPress

WordPress: non sovraccaricare il costruttore delle classi nell'approccio OOP

Gli sviluppatori che usano WordPress adottano un approccio OOP raramente e quando lo fanno tendono a sovraccaricare il costruttore delle classi con svariati metodi richiamati all'interno di azioni o filtri di WordPress.

24/12/2020