Italiano
it
  • Español
  • Română
  • Русский
  • Domande
  • Tag
Tutte le domande con tag «nonce»
Un nonce (numero utilizzato una sola volta) è un token di sicurezza in WordPress che previene attacchi CSRF e verifica l'autenticità delle richieste degli utenti.
wp_verify_nonce vs check_admin_referer - Differenze e utilizzo
admin sicurezza nonce
2
risposte
29
voti
Come funziona la verifica del nonce?
nonce verifica
1
risposte
15
voti
Come ottenere un nonce unico per ogni richiesta Ajax?
ajax nonce
2
risposte
12
voti
Come usare nonce con il modulo di invio front-end?
php front end wp redirect nonce
4
risposte
10
voti
Cos'è nonce e come utilizzarlo con Ajax in WordPress?
sviluppo plugin ajax nonce
1
risposte
9
voti
Verifica nonce nelle API REST?
personalizzazione sicurezza rest api nonce
3
risposte
9
voti
AJAX nonce con check_ajax_referer()
jquery ajax nonce
3
risposte
6
voti
Come creare un utente utilizzando la nuova API JSON in WordPress 4.7?
registrazione utente json rest api nonce
2
risposte
5
voti
wp_verify_nonce continua a fallire - Risoluzione
nonce
2
risposte
0
voti
#nonce
I nonce in WordPress rappresentano un meccanismo di sicurezza fondamentale che genera token temporanei per proteggere le operazioni sensibili da attacchi Cross-Site Request Forgery (CSRF). Ogni nonce ha una durata limitata e viene utilizzato per verificare che le richieste provengano da fonti autorizzate. L'implementazione dei nonce richiede due passaggi principali: la generazione attraverso funzioni come wp_create_nonce() e la verifica mediante wp_verify_nonce(). Questi token vengono comunemente utilizzati nelle form HTML, nelle chiamate AJAX e nelle operazioni dell'amministrazione WordPress. Per le form, il nonce viene solitamente inserito come campo nascosto utilizzando wp_nonce_field(). Nelle chiamate AJAX, il nonce può essere localizzato attraverso wp_localize_script() e verificato lato server. La corretta implementazione dei nonce è cruciale per operazioni come il salvataggio dei meta box, l'elaborazione di azioni bulk e la gestione delle sessioni utente. L'utilizzo dei nonce migliora significativamente la sicurezza delle applicazioni WordPress, impedendo richieste non autorizzate e garantendo che le azioni vengano eseguite solo da utenti autenticati con permessi validi. È una pratica essenziale per proteggere operazioni sensibili come l'aggiornamento dei contenuti, la gestione degli utenti e le modifiche alle impostazioni del sito.
Vasile Buldumac
«I contenuti educativi dovrebbero essere accessibili a tutti, in ogni lingua e alfabeto. Il mio obiettivo è fornire risposte che raggiungano persone ovunque»

Vasile Buldumac, Ingegnere del Software

CC BY-SA 4.0
CC BY-SA 4.0
Tutti i contenuti del sito sono distribuiti sotto licenza CC BY-SA. Il contenuto originale in inglese è stato adattato alla lingua italiana, il codice all'interno delle Domande e Risposte è stato anch'esso elaborato, e i commenti all'interno del codice sono stati adattati alla lingua italiana. I nomi degli autori sono stati lasciati invariati.