WordPress

WordPress: evitare attacchi XSS nel codice JavaScript embedded

Moltissimi temi e plugin WordPress utilizzano dati presi dal database o dall'input utente (nel caso peggiore) per generare codice JavaScript in modo dinamico inserendolo direttamente nella marcatura della pagina. Questa pratica se implementata senza precauzioni espone il sito ad eventuali attacchi XSS.

30/08/2020
WordPress

WordPress: creare un form di upload AJAX per impostare l'immagine in evidenza di un post

In WordPress possiamo creare un upload in AJAX per impostare l'immagine in evidenza di un post.

26/07/2020
WordPress

WordPress: effettuare il download di immagini remote

WordPress ci permette di effettuare il dowload di immagini remote.

17/07/2020
WordPress

WordPress: reperire un profilo utente tramite i campi meta

WordPress ci permette di ottenere i dati di un utente usando i suoi campi meta.

16/07/2020