Domande taggate «nonce»

2
wp_verify_nonce vs check_admin_referer
Qual è la differenza, quale dovrei usare? So che wp_verify_nonce controlla il limite di tempo e check_admin_referer penso che chiami wp_verify_nonce oltre a verificare la presenza di un segmento dell'URL di amministrazione, ma sono un po 'confuso su quale dovrei usare e quando. Grazie per la chiarezza
21 admin  security  nonce 


1
Come funziona la verifica nonce?
Vedo che wp_nonce_field genera un valore nel campo nascosto. <input type="hidden" id="message-send" name="message-send" value="cabfd9e42d" /> Ma wp_verify_nonce non sta usando quel valore per quanto posso dire, ma potrei sbagliarmi. Sembra che stia usando un token di sessione per la verifica. $expected = substr( wp_hash( $i . '|' . $action . …

2
Posso usare lo stesso nonce per più richieste sulla stessa pagina?
O questo infrange lo scopo del nonce, che ammetto di non aver capito bene? :) Ad esempio su due richieste Ajax eseguite al caricamento della pagina o quando si fa clic su qualcosa: $.ajax({ type: 'post', url: 'admin-ajax.php', data: { action: 'foo', _ajax_nonce: '<?php echo $nonce; ?>' } }); $.ajax({ …
13 php  ajax  nonce 

2
I nonci sono inutili?
Questa è probabilmente una domanda noob MA ascoltami - non è il punto di usare Nonce per proteggere da cose come gli scrappers (phpcurl scrappers ecc.)? Ma il mio Nonce stampa in testa al documento in questo modo: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff... getpostNonce: "8a3318a44c" }; /* …
11 security  nonce 

2
Come ottenere un nonce unico per ogni richiesta Ajax?
Ho visto un paio di discussioni su come convincere Wordpress a rigenerare un nonce unico per le successive richieste dell'Ajax, ma per la mia vita non riesco davvero a far sì che Wordpress lo faccia-- ogni volta che chiedo quello che penso dovrebbe essere un nuovo nonce, ottengo lo stesso …
11 ajax  nonce 

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.