Questa è probabilmente una domanda noob MA ascoltami - non è il punto di usare Nonce per proteggere da cose come gli scrappers (phpcurl scrappers ecc.)? Ma il mio Nonce stampa in testa al documento in questo modo:
/* <![CDATA[ */
var nc_ajax_getpost = {
...stuff...
getpostNonce: "8a3318a44c"
};
/* ]]> */
Quindi, se stavo costruendo un rapido scrapper, avrei semplicemente ottenuto il valore nonce da quella pagina e poi lo avrei usato nel mio POST ... rendendo inutile l'intero esercizio dell'uso di un Nonce ...
Cosa mi sto perdendo qui?