CSP headers korter schrijven voor productie en test omgeving

Om mijn website zoveel mogelijk te beschermen maak ik gebruik van diverse security headers in het .htaccess bestand. Content Security Policy: Een van de bekendere is de Content Security Policy header, afgekort CSP. Hiermee kan je aangeven welke interne en externe bestanden geladen mogen worden. Met interne bestanden worden de bestanden op jouw server bedoelt. Externe bestanden bevinden zich bijvoorbeeld bij Youtube, op een CDN

Lees meer

Een WordPress account blokkeren (tijdelijk)

Vraag: Je hebt een WordPress website met tientallen gebruikers die allemaal diverse rollen hebben. De ene gebruiker heeft de rol schrijven, de andere redacteur en een aantla hebben de rol beheerder. Heb je een WordPress Multisite installatie, dus meerdere websites in een WordPress omgeving, dan heb je ook nog de rol Superbeheerder. Maar hoe kan je tijdelijk een of meerdere van deze gebruikers blokkeren zodat

Lees meer

Betaalde WordPress plugins met soms wel 50% korting

Naast de 60.000+ gratis plugins op WordPress.org heb je ook nog veel betaalde plugins die online aangeschaft kunnen worden. Dit kan via marktplaatsen zoals Codecanyon.net (van Envato) of via de website van de plugin auteurs zoals Elementor.com. Gratis of betaald: Voor sommige plugins geldt dat je een gratis versie kan gebruiken en wil je meer functionaliteiten dan kan je de betaalde versie aanschaffen. Een goed

Lees meer

Kan ik zelf het onderhoud voor mijn WordPress website uitvoeren?

Vraag: Je hebt een WordPress website zelf ontwikkeld of door een bedrijf laten ontwikkelen. Om kosten te besparen maak je gebruik van een bestaand thema en zijn er een stuk of 10 plugins geïnstalleerd. Plugins zijn uitbreidingen voor een WordPress website zoals formulieren, sociale deelknoppen of om jouw website sneller te laden. Nadat je een paar weken geleden jouw website in gebruik genomen hebt geeft

Lees meer

Waar is mijn plugin in WordPress gebleven?

Probleem: Jouw website maakt gebruik van WordPress en om gemakkelijk functionaliteiten toe te voegen heb je een aantal plugins geïnstalleerd. Een aantal voorbeelden: Mailpoet voor nieuwsbrieven Elementor om pagina’s mee te ontwerpen Contact Form 7 om een contactformulier toe te voegen Hoe meer plugins je gebruikt hoe meer updates er zijn en het is belangrijk om altijd de laatste updates te installeren. In deze updates

Lees meer

Website gemaakt via WordPress.com toont geen afbeeldingen

Probleem: Je maakt gebruik van de hosting van WordPress.com om jouw website te ontwikkelen. Dit is van dezelfde makers als WordPress CMS. Het grote voordeel van deze hosting is dat WordPress al helemaal voor jouw wordt geïnstalleerd. Om jouw website visueel mooi te maken gebruik je Elementor. Nadat je de homepage afgerond hebt publiceer je die en bekijk je hem. De pagina ziet er nog

Lees meer

Woody code snippets plugin heeft voor- en nadelen

Via WordPress.org kan je de gratis plugin Woody code snippets installeren. Met deze gebruiksvriendelijke plugin kan je PHP scripts toevoegen via de wp-admin omgeving van jouw website. Het idee achter de plugin is om mensen met weinig PHP programmeer ervaring de mogelijkheid te bieden om simpele scripts toe te voegen. Deze scripts worden ook wel snippets genoemd. Deze kunnen gebruikt worden via de shortcode functionaliteit

Lees meer

WordPress betaalde plugins kunnen een goede keuze zijn

WordPress is een gratis CMS systeem waarmee je zeer eenvoudig en gratis een prachtige website kan maken. Nog niet overtuigd? Weet dan dat wereldwijd WordPress een marktaandeel van meer dan 40% heeft. Ook voor mijn website maak ik hiervan gebruik. In de basis werkt het zeer goed en dankzij de vele thema’s kan je altijd een mooie look and feel voor jouw website vinden. Ontbrekende

Lees meer

WordPress automatische plugin updates wel of niet gebruiken?

Vraag: Kan je WordPress automatische plugin updates het beste aan- of uitzetten? Antwoord: Sinds een aantal jaren biedt WordPress de mogelijkheid om updates voor plugins automatisch te installeren. Een handige functie omdat je dit dan niet meer handmatig hoeft te doen. Ik gebruik deze functionaliteit zelf niet omdat ik de controle over mijn WordPress website wil behouden. De functionaliteit om automatisch kleine updates van WordPress

Lees meer

Optimalisatie security headers voor Timdehoog.nl

Mijn website maakt al jaren gebruik van security headers om de beveiliging te verhogen. De afgelopen maanden heb ik weer veel bijgeleerd en zo kan ik dit toepassen op mijn eigen website en deze kennis met jullie delen. Content-Security-Policy: Misschien wel de belangrijkste is de content security policy, ook wel afgekort als CSP. Hiermee kan je bepalen welke externe sites toegang hebben tot jouw site

Lees meer
Winkelmandje