Română
ro
  • Italiano
  • Español
  • Русский
  • Întrebări
  • Taguri
Toate întrebările etichetate cu «nonce»
Mecanismul de securitate pentru validarea și autentificarea acțiunilor în WordPress, conceput pentru prevenirea atacurilor CSRF (Cross-Site Request Forgery).
Diferența dintre wp_verify_nonce și check_admin_referer în WordPress
administrare securitate nonce
2
răspunsuri
29
voturi
Cum funcționează verificarea nonce în WordPress?
nonce verificare
1
răspunsuri
15
voturi
Cum să obții un nonce unic pentru fiecare cerere Ajax?
ajax nonce
2
răspunsuri
12
voturi
Cum să folosești nonce în formulare de trimitere din frontend?
php front end wp redirect nonce
4
răspunsuri
10
voturi
Ce este nonce și cum să îl folosești cu Ajax în WordPress?
dezvoltare de plugin ajax nonce
1
răspunsuri
9
voturi
Verificarea nonce în REST API
personalizare securitate rest api nonce
3
răspunsuri
9
voturi
Verificarea nonce-ului AJAX cu check_ajax_referer() în WordPress
jquery ajax nonce
3
răspunsuri
6
voturi
Cum creez un utilizator folosind noul API JSON în WordPress 4.7?
inregistrare utilizator json rest api nonce
2
răspunsuri
5
voturi
wp_verify_nonce returnează eroare - Soluții și explicații
nonce
2
răspunsuri
0
voturi
#nonce
Numerele folosite o singură dată (nonce) reprezintă un mecanism esențial de securitate în dezvoltarea WordPress, generat pentru validarea și autentificarea acțiunilor specifice. Acestea generează un token unic temporar care expiră după 24 de ore, asigurând că solicitările provin din surse autorizate. Implementarea corectă include generarea unui nonce prin wp_create_nonce() și verificarea acestuia folosind wp_verify_nonce(). În formularele HTML, wp_nonce_field() inserează automat un câmp ascuns cu tokenul. Pentru solicitări AJAX, nonce-ul poate fi transmis prin wp_localize_script() către JavaScript. Verificarea nonce-urilor este crucială în operațiuni precum salvarea meta box-urilor, procesarea formularelor, executarea acțiunilor bulk și gestionarea cererilor AJAX. Acest sistem previne atacurile CSRF (Cross-Site Request Forgery) și asigură că modificările din admin sunt inițiate doar de utilizatori autorizați.
Vasile Buldumac
«Conținutul educațional trebuie să fie accesibil pentru toți, indiferent de limbă sau alfabet. Scopul meu este să dezvolt soluții care să conecteze oameni de pretutindeni cu cunoștințele de care au nevoie»

Vasile Buldumac, Inginer Software

CC BY-SA 4.0
CC BY-SA 4.0
Tot conținutul de pe site este distribuit sub licență CC BY-SA. Conținutul original în limba engleză a fost adaptat pentru limba română, codul din secțiunile Întrebări și Răspunsuri a fost, de asemenea, procesat, iar comentariile din cod au fost adaptate pentru limba română. Numele autorilor au rămas neschimbate.