в описании функции wp_create_nonce() нашел такое утверждение:
"Нет смысла использовать эту функцию для проверки действий неавторизованных пользователей. Если юзер неавторизован, то значения ID юзера|$token сессии будут пустыми, что в свою очередь позволяет точно определить текущий nonce код"
Это правда? Можно забить на проверку nonce без авторизации? Вроде бы наоборот многие используют, в примере wpruse, например, видел. И в других тоже, просто под рукой нет
Это была бы дырка
Очень часто, аякс юзается как для авторизированный, так и нет)
Обсуждают сегодня