보안 입문
DISALLOW_FILE_EDIT 하나로 막히는 공격 경로
관리자 비밀번호가 한 번 새면, 내장 테마 편집기는 웹셸 설치 화면이 됩니다. 상수 한 줄이 그 최단 경로를 지웁니다.
Technote
워드프레스를 코드로 다루는 개발자를 위한 가이드. 훅 · WP-CLI · Git 워크플로우 · 배포 자동화를 다룹니다.
글 51편· 개발자
보안 입문
관리자 비밀번호가 한 번 새면, 내장 테마 편집기는 웹셸 설치 화면이 됩니다. 상수 한 줄이 그 최단 경로를 지웁니다.
성능 최적화 입문
같은 화면에 나란히 나오지만 완전히 다른 문제입니다. 한쪽은 쿼리를 고쳐야 하고, 다른 한쪽은 캐시로 사라집니다. 구분이 먼저입니다.
개발 워크플로우 입문
포스트 타입은 한 줄로 열립니다. 메타는 다릅니다 — 타입을 등록해야 하고, auth_callback 이 쓰기를 가르며, 읽기는 그것과 무관하게 열려 버립니다.
테마 · 플러그인 입문
"CSS 가 안 먹는다" 의 대부분은 자식 스타일이 부모보다 먼저 로드된 것입니다. 의존성을 선언하면 순서가 보장되고, 강제 선언이 필요 없어집니다.
개발 워크플로우 입문
일괄 수정 사고는 대부분 대상을 잘못 고른 데서 납니다. 선택과 실행을 두 명령으로 나누면, 무엇이 바뀔지 눈으로 먼저 확인할 수 있습니다.
개발 워크플로우 입문
같은 코드를 같은 훅에 걸어도 시점이 다르면 결과가 다릅니다. 택소노미 · 포스트 타입 · 번역은 init 이전에 손대면 미완성된 세상을 보게 됩니다.
개발 워크플로우 입문
기준은 하나입니다 — 우리가 쓴 것인가. 자격증명과 생성된 콘텐츠는 소스가 아니고, 저장소에 들어가는 순간 되돌릴 수 없는 문제가 됩니다.
테마 · 플러그인 실무
Repeater 가 없어서 막힌 게 아니라, 반복 데이터를 필드에 넣으려던 설계가 막힌 것입니다. 반복은 CPT 로 승격하면 정렬 · 검색 · 자동화가 코어 기능으로 풀립니다.
AI 활용 실무
AI 코딩 도구의 결과 품질은 모델보다 컨텍스트가 가릅니다. 프로젝트 규약을 "왜" 와 "회귀 감지" 까지 담아 문서화하면, AI 가 같은 실수를 반복하지 않는 팀원이 됩니다.
개발 워크플로우 입문
헤드리스를 하지 않아도 이미 쓰고 있습니다. 블록 에디터가 글을 저장하는 경로가 바로 이것이고, 응답의 형태를 알면 클라이언트 코드가 절반으로 줄어듭니다.
개발 워크플로우 입문
클릭으로 하던 일을 명령으로 옮기면 그 작업이 기록이 됩니다. 설치는 10분이면 끝나지만, 어떤 PHP 로 어떤 사용자로 도는지를 처음에 정해 두어야 나중에 헤매지 않습니다.
성능 최적화 입문
직관으로 최적화하면 대개 무언가는 좋아집니다. 문제는 그것이 병목이 아니었다는 점입니다. 구간을 나누고 숫자를 얻는 절차부터 정합니다.